素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv053
「Lv053」の記事一覧
Ingressリソースで `pathType: Exact` を指定することのセキュリティ上の意味はどれか。
指定したパスと完全に一致するリクエストのみをルーティングし
2026年1月24日
kube-apiserverの `–request-timeout` フラグのデフォルト値は `60s` だが、これを極端に短くした場合の影響はどれか。
処理に時間のかかるリクエストがタイムアウトし
2026年1月24日
特定のユーザーが `secrets` を `list` できないが `get`(名前指定での取得)はできるようにしたい場合、RBAC設定はどうなるか。
["get"]、["list"]を指定
2026年1月24日
APIサーバーの `–tls-sni-cert-key` フラグは何のために使用されるか。
SNI に基づいて、異なるホスト名に対して異なるサーバー証明書を提供する
2026年1月24日
コンテナ内から `kmod` や `insmod` コマンドが見つからない場合でも、カーネルモジュールロードのシステムコール(`init_module`, `finit_module`)を直接呼び出す攻撃を防ぐにはどうすればよいか。
Seccompプロファイルで該当するシステムコールをブロックする、または
2026年1月24日
Falcoルールで `macro` を使用する主な利点はどれか。
共通の条件式を部品化して再利用し、ルールの可読性と保守性を向上させる
2026年1月24日
Kubernetesの `NetworkPolicy` は、OSI参照モデルのどの層のトラフィックを「ログ記録」する機能を持っているか。
標準のNetworkPolicyリソース自体にはログ記録機能はない
2026年1月24日
コンテナイメージのレイヤーに `.dockerenv` ファイルが存在することは何を示すか。
環境がコンテナ内部であることを示す
2026年1月24日
ServiceAccountに紐づくSecret(APIトークン)を外部CI/CDツールで使用する場合、最も安全な方法はどれか。
TokenRequest APIを使用して
2026年1月24日
`seccomp` プロファイルを適用せずにコンテナを実行した場合、デフォルト(Unconfined)ではどうなるか。
ホストカーネルが許可するすべてのシステムコールを実行できる
2026年1月24日
投稿のページ送り
1
…
10
11
12
…
33