素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv052
「Lv052」の記事一覧
Pod Security Standards (PSS) の `Baseline` プロファイルで、HostPathボリュームの使用は許可されているか。
許可されていない
2026年1月24日
etcdへのアクセス制御を行う際、`CommonName` (CN) をユーザー名として使用する場合、証明書の作成時に注意すべき点はどれか。
CNが一意であり、etcdのロール設定と一致していること
2026年1月24日
`kubectl auth reconcile` コマンドの主な用途はどれか。
マニフェストファイルに基づいてRBACリソースを作成・更新し、不足している権限を追加したり
2026年1月24日
コンテナの `securityContext` で `runAsGroup` を指定しない場合、ファイルの作成時のグループ所有権はどうなるか。
runAsGroupで生成ファイルのGIDを指定
2026年1月24日
`kube-scheduler` の `–address` フラグ(非推奨)や `–bind-address` フラグで `127.0.0.1` を指定することのセキュリティ上の意味はどれか。
スケジューラのメトリクスやヘルスチェックポートを外部に公開せず、ローカルアクセスのみに制限する
2026年1月24日
Falcoがシステムコールをドロップ(drop)したことを示すカウンタを確認する方法はどれか。
Falcoのメトリクスや、標準出力/syslogに出力される統計情報
2026年1月24日
NetworkPolicyで、同一Namespace内の特定のアプリ(app=db)へのアクセスを、フロントエンド(app=frontend)からのみ許可したい。DB側のIngressルールはどうなるか。
podSelector: matchLabels: {app: db}, ingress:
2026年1月24日
イメージ署名ツール `Cosign` の「Keyless Signing」機能は何を利用して本人確認を行うか。
OIDC プロバイダによる認証と、Transparency Log への記録
2026年1月24日
`system:node-proxier` ClusterRoleはどのコンポーネントに関連付けられているか。
system:node-proxierはkube-proxy
2026年1月24日
コンテナ内から `mount` コマンドを使用してファイルシステムをマウントしようとしたが、「Permission denied」となった。これはどのセキュリティ機能によるものか。
デフォルトで `CAP_SYS_ADMIN` ケーパビリティがコンテナに付与されていない
2026年1月24日
投稿のページ送り
1
…
10
11
12
…
33