素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv056
「Lv056」の記事一覧
Pod Security Admission (PSA) で、Namespaceに `pod-security.kubernetes.io/enforce-version: “v1.25″` ラベルを付与する意味はどれか。
K8sのバージョンアップによってポリシー定義の内容が変わっても、v1
2026年1月24日
Kubernetes APIサーバーの `–audit-webhook-batch-max-wait` フラグは何を制御するか。
バッチが最大サイズに達していなくても
2026年1月24日
コンテナランタイム(Docker/Containerd)がデフォルトで使用する `AppArmor` プロファイルの名前は通常何か。
docker-default
2026年1月24日
RBACの `impersonate` 権限を、特定のグループ(例: `system:masters`)に対してのみ禁止し、他のユーザーへの偽装は許可するという設定は可能か。
resourceNamesで許可するユーザー/グループを明示的にリストアップする
2026年1月24日
Falcoルールで `evt.type = chmod` を監視する際、`evt.arg.mode` をチェックすることで何がわかるか。
変更後のファイルパーミッション
2026年1月24日
APIサーバーの `–tls-cert-file` が更新された場合(証明書のローテーション)、APIサーバープロセスの再起動は必要か。
必要だ
2026年1月24日
Ingressリソースで、`nginx.ingress.kubernetes.io/auth-type: basic` を設定した場合、認証情報はどこに保存されるか。
指定されたSecretリソース
2026年1月24日
コンテナイメージの署名を検証するAdmission Controllerを導入した際、署名検証サーバーがダウンした場合の挙動(Fail Open / Fail Closed)を決める設定はどれか。
Webhook Configurationの `failurePolicy`
2026年1月24日
コンテナ内からホストの `/proc/sys` への書き込みを許可してしまう設定はどれか。
privileged: true
2026年1月24日
RBAC設定において、`cluster-admin` ロールを持つユーザーの数を最小限にすべき理由はどれか。
`cluster-admin` は全権限を持つ
2026年1月24日
投稿のページ送り
1
…
10
11
12
…
33