素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv057
「Lv057」の記事一覧
APIサーバーの監査ログ設定 `–audit-log-mode=blocking-strict` を使用した場合のリスクはどれか。
監査ログの書き込みが完了するまでAPIリクエストの処理がブロックされ
2026年1月24日
Cilium Network Policyで、`toFQDNs` ルールを使用する場合、DNSリクエスト(UDP/53)の許可は別途必要か、それとも自動的に許可されるか。
別途許可が必要であるFQDNルールはIP解決後の通信制御を行うもの
2026年1月24日
RBACにおいて、`system:public-info-viewer` ClusterRoleはどのような権限を持っているか。
クラスターのバージョン情報やヘルスチェックなど、認証なしでもアクセス可能な情報の読み取り権限
2026年1月24日
AppArmorプロファイルで、`deny` ルールと `allow` ルールが競合した場合、どちらが優先されるか。
denyルール
2026年1月24日
`kube-controller-manager` の `–profiling` を `false` に設定すべき理由は、`kube-apiserver` や `kube-scheduler` の場合と同様に何か。
デバッグ用エンドポイント経由での内部情報の漏洩や、不要な攻撃面の露出を防ぐ
2026年1月24日
Ingressリソースで、TLS 1.3のみを許可し、古いTLSバージョン(1.2以下)を拒否したい場合、Nginx Ingress Controllerで使用するアノテーションはどれか。
nginx.ingress.kubernetes.io/ssl-ciphers と nginx
2026年1月24日
Falcoのルールで `evt.type = execve` を使用せず、`spawned_process` マクロを使用する利点はどれか。
`execve` だけでなく、`clone` や `fork`
2026年1月24日
NodeAuthorization機能が有効な場合、Kubeletが自分のノード以外のPodステータスを更新しようとするとどうなるか。
NodeAuthorizerは自己ノード関連のみ許可
2026年1月24日
Trivyの `repository` スキャンモードを使用して、GitHubリポジトリを直接スキャンする際に、特定のアカウントのプライベートリポジトリをスキャンするための環境変数はどれか。
repositoryはGITHUB_TOKEN
2026年1月24日
コンテナの `securityContext` において、`runAsGroup` を指定することで、ファイルアクセス権限以外にどのような影響があるか。
runAsGroupで生成ファイルのGIDを指定
2026年1月24日
投稿のページ送り
1
…
10
11
12
…
33