素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv058
「Lv058」の記事一覧
`kube-apiserver` の引数 `–tls-cipher-suites` で指定する暗号スイートのリストにおいて、順序は重要か。
重要であるサーバーはリストの順序に従って
2026年1月24日
ServiceAccountのトークンを手動で無効化したいが、SecretベースではなくBound Token(TokenRequest)を使用している場合、どうすればよいか。
トークンの有効期限が切れるのを待つか、関連するSAを一時的に削除するK8sにはBound
2026年1月24日
NetworkPolicyで `podSelector` を指定せず (`{}`)、`namespaceSelector` のみを指定した `ingress` ルールを作成した場合、どのPodからの通信が許可されるか。
ingressは指定されたNamespace内のすべてのPodからの通信
2026年1月24日
EtcdのTLS証明書認証において、証明書のCommon Name (CN) やSubject Alternative Names (SANs) にIPアドレスを含める必要があるのはなぜか。
クライアントやピアが接続先を検証する際、ホスト名解決を行わずIPアドレスで接続する場合に
2026年1月24日
コンテナ内から `sysctl -w` コマンドでカーネルパラメータを変更しようとしたが、「Read-only file system」エラーが出た。これはどの設定によるものか。
デフォルトで `/proc/sys` が読み取り専用でマウントされている
2026年1月24日
コンテナイメージのビルド時に `npm install` などを実行する際、ロックファイル(package-lock.json, yarn.lock)を使用しない場合のリスクはどれか。
ビルドのたびに依存パッケージの最新バージョンが解決され
2026年1月24日
Pod Security Admission (PSA) の `restricted` ポリシーでは、`capabilities` の設定はどうあるべきか。
`NET_BIND_SERVICE` 以外のすべてのケーパビリティを `drop:
2026年1月24日
Falcoの `k8s_audit` ルールで、特定のユーザー(例: “system:serviceaccount:…”)によるアクションを除外したい場合、どのフィールドを条件に使用するか。
k8s_auditフィールドはka.user.name
2026年1月24日
RBACの `bind` 権限を持つユーザーが、`cluster-admin` ロールを自分自身にバインドできないようにするための制約は何か。
ユーザー自身が `cluster-admin` 権限を持っていない限り
2026年1月24日
Linuxカーネルの `user_namespaces` を有効にした場合、コンテナ内のルートユーザー(UID 0)は、ホスト上のどのユーザーとして扱われるか(マッピングによる)。
ホスト上の非特権ユーザーこれにより、コンテナ脱獄時の被害を最小限に抑える
2026年1月24日
投稿のページ送り
1
…
10
11
12
…
33