KCSA 無料サンプル問題この試験の質問・相談

Linux Foundation Kubernetes and Cloud Native Security Associate 試験対策問題集

試験コード
KCSA
試験名
Linux Foundation Kubernetes and Cloud Native Security Associate
公開サンプル
5問・正解付き
試験情報確認日
受付状況確認中
教材掲載予定

販売開始後は、購入した教材を会員センターから利用できる構成です。現在は有料販売前のプレビューです。

この試験で予定している学習形式

PDF

PDF版

読む・書き込む・持ち歩く

  • 問題と解説をまとめて確認
  • ダウンロードしてオフライン学習
  • 印刷して自分のペースで復習
  • 収録内容・言語は販売時に掲載
WEB

オンライン版

問題・解答・解説をブラウザーで

  • ブラウザーから問題演習
  • 解答後に正誤と解説を確認
  • スマートフォン・PCで学習
  • 問題を選び、解答・解説を確認
PDF + WEB

PDF+オンライン

2つの形式を組み合わせて学習

  • PDFで理解し、Webで演習
  • 同じ教材を目的に合わせて利用
  • 取得した教材は会員センターへ
  • 読む学習と解く学習を使い分ける

教材品質について

試験コード・教材形式・対応言語を確認して、自分に合った学習を進められます。教材の収録内容とサンプルは、公開時に各ページへ掲載します。

品質方針を見る

Linux Foundation Kubernetes and Cloud Native Security Associate 試験概要

認定ベンダーLinux Foundation
試験名Linux Foundation Kubernetes and Cloud Native Security Associate
試験コードKCSA
教材形式PDF・オンライン・セット
教材の言語販売開始時に形式ごとに掲載
公開サンプル5問(日本語)
公式資料ベンダー公式サイト

Linux Foundation Kubernetes and Cloud Native Security Associate 学習テーマ

主な学習テーマです。正式な出題範囲・比重は公式資料をご確認ください。

  • Linux Foundation
公式資料を確認する

Linux Foundation Kubernetes and Cloud Native Security Associate のQ&A

KCSAはどの試験ですか?

Linux Foundation Kubernetes and Cloud Native Security Associate (KCSA). Linux Foundation KCSA のPDF教材・オンライン演習をご案内します。

PDF版とオンライン版の違いは?

PDFはオフラインで読む教材です。オンライン版はブラウザーで問題を読み、解答・解説を確認する形式です。セットでは両方を利用する構成です。

サイトと教材の言語は何ですか?

サイトは日本語で表示します。正式な試験名は原語のまま掲載し、教材そのものの言語は商品情報で別途ご案内します。このページのサンプル問題は日本語です。

購入前にサンプルを確認できますか?

このページで日本語のサンプル5問をご覧いただけます。「解答を表示」から正解を確認できます。

購入した教材はどこから利用できますか?

会員センターの教材一覧と取得履歴から利用する構成です。現在は無料サンプルの取得に対応しています。有料販売・購入後メール送信は開始前です。

合格保証・返金保証はありますか?

現在は有料販売前のため、購入契約に基づく返金保証は提供していません。合格を保証するサービスではありません。販売開始時に購入条件をご案内します。

演習画面で解く →

Linux Foundation Kubernetes and Cloud Native Security Associate 無料サンプル問題

学習用のサンプル問題です。「解答を表示」を押すと正解を確認できます。

問題 #1

アプリ用ServiceAccountへ付与するRBAC権限は、どのように設計しますか。

  1. 常にcluster-adminを付ける
  2. すべての利用者の権限を同じにする
  3. 監査を無効にして許可する
  4. 必要なリソースと操作だけに限定する
解答を表示解答を非表示
正解: D
ディスカッション
問題 #2

特定Namespace内で権限を割り当てるとき、通常使用するバインディングはどれですか。

  1. Ingress
  2. StorageClass
  3. RoleBinding
  4. PersistentVolume
解答を表示解答を非表示
正解: C
ディスカッション
問題 #3

NetworkPolicyを作成しても通信制御が行われません。前提として確認すべきことはどれですか。

  1. DNSを停止していること
  2. ネットワークプラグインがNetworkPolicyを実装していること
  3. すべてのPodが同じ名前であること
  4. APIサーバーを公開していること
解答を表示解答を非表示
正解: B
ディスカッション
問題 #4

PodがどのNetworkPolicyでもIngress分離対象になっていない場合の標準的な扱いはどれですか。

  1. NetworkPolicyの観点ではIngress通信は許可される
  2. 必ずすべて拒否される
  3. HTTPSだけ自動的に許可される
  4. DNSだけ許可される
解答を表示解答を非表示
正解: A
ディスカッション
問題 #5

NetworkPolicy対応のネットワークプラグインを使用し、ほかに受信を許可するNetworkPolicyはありません。Namespace内の全Podへの受信を原則拒否するにはどうしますか。

  1. Podを選択しないポリシーだけ作る
  2. DNSのTTLを0にする
  3. すべてのServiceをNodePortに変える
  4. 全Podを選択し、Ingress許可ルールを空にしたポリシーを作る
解答を表示解答を非表示
正解: D
ディスカッション

KCSA お客様の質問・相談

学習方法や教材の使い方について、資格別の掲示板で相談できます。

掲示板を見る