素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv050
「Lv050」の記事一覧
etcdのデータを復号するための鍵(Encryption Key)を紛失した場合、暗号化されたデータ(Secret)はどうなるか。
復号不可能となり、データは永久に失われる
2026年1月24日
RoleBindingの `subjects` に `ServiceAccount` を指定する際、`namespace` フィールドを省略した場合、どのNamespaceのServiceAccountが対象になるか。
RBが存在するNSと同じNS
2026年1月24日
Cilium Network Policyで、`fromEndpoints` ルールを使用して、特定のラベルを持つPodからの通信を許可する場合、ラベルセレクタが空(`{}`)の場合はどうなるか。
NS内の全てのPodからの通信を許可する
2026年1月24日
APIサーバーの `–service-account-issuer` フラグ設定は、ServiceAccountトークンの何に影響するか。
トークンの `iss` クレームの値これはOIDC連携を行う際に
2026年1月24日
コンテナ内から `ps` コマンドを実行した際に、ホスト上の全プロセスが見えてしまう原因となる設定はどれか。
ホストPID名前空間を共有する設定
2026年1月24日
Pod Security Admission (PSA) の設定で、違反を検知してもPodの作成を許可し、ユーザーにメッセージを表示するモードはどれか。
PSA の設定ではwarn
2026年1月24日
Falcoのルールで `evt.type = connect` を監視する際、`fd.sip` (Source IP) が `0.0.0.0` となるケースはどういう場合か。
通常サーバーソケットのbind時などに見られる
2026年1月24日
コンテナレジストリに保存されているイメージが、既知の脆弱性(CVE)を含んでいるかどうかを定期的にチェックする機能を何と呼ぶか。
Continuous Vulnerability Scanning
2026年1月24日
`kubectl exec` を使用してPodに入る際、監査ログ(Audit Log)にはどのような情報が記録されるか。
execリクエストの開始、コマンドの引数、実行ユーザー、結果など
2026年1月24日
コンテナの `securityContext` で `runAsNonRoot: true` を設定したが、イメージの `USER` が数値のUIDではなくユーザー名(例: “appuser”)で指定されている場合、Kubeletは何を確認するか。
イメージ内の `/etc/passwd` ファイルを確認してUIDを解決しようとする
2026年1月24日
投稿のページ送り
1
…
12
13
14
…
47