Подтемы
164 вопросов
-
middle theory Расскажи о ключевых директивах compose.yml: services, networks, depends_on, healthcheck, volumes. Что такое depends_on с condition: service_healthy и почему важно?
-
middle theory Как структурировать compose-файлы под dev / test / prod? Что такое override?
-
middle correct_vs_wrong Два варианта compose-файла. Какой запустит надёжно?
-
middle theory Объясни **resource requests vs limits** в k8s. Какие три **QoS class** существуют (Guaranteed / Burstable / BestEffort), как они определяются и какие последств…
-
middle theory Как правильно хранить и передавать секреты (API keys, DB credentials) в: (a) разработке (b) Docker-образе (c) Kubernetes? Что нельзя делать.
-
middle theory Расскажи best practices для Dockerfile: multi-stage build, выбор base image (alpine vs distroless vs slim), layer caching, .dockerignore. Какие ошибки чаще все…
-
middle theory Объясни типы сетей Docker (bridge / host / none), различие named volume vs bind mount vs tmpfs, и в чём разница между ENTRYPOINT и CMD.
-
middle theory Опиши lifecycle pod'а в Kubernetes (Pending → Running → Succeeded/Failed), что такое restartPolicy и в чём разница между liveness / readiness / startup probes.
-
middle theory Какие типы Service есть в k8s (ClusterIP, NodePort, LoadBalancer, ExternalName), как они работают и чем Ingress отличается от Service mesh?
-
middle theory Предположим, в Docker Swarm-кластере используется overlay-сеть для взаимодействия между сервисами. Какие потенциальные проблемы могут возникнуть при масштабиро…
-
middle theory Какие ограничения существуют при использовании `docker stack deploy` для управления сервисами в Swarm, и как можно обойти эти ограничения при работе с кастомны…
-
middle theory Какие потенциальные проблемы могут возникнуть при использовании `--replicas` и `--reserve-memory` в одном сервисе, и как это влияет на поведение Swarm при расп…
-
middle theory AJAX Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Abuse Case Cheat Sheet (Historical). Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Attack Surface Analysis Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Top 10 Automotive Security Vulnerabilities. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Bean Validation Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Bot Management and Anti-Automation Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Browser Extension Security Vulnerabilities Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Business Logic Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory C-Based Toolchain Hardening Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Cookie Theft Mitigation Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Cryptographic Storage Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory DOM Clobbering Prevention Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Denial of Service Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Dependency Graph & SBOM Best Practices Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Deserialization Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Docker Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory DotNet Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Drone Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Email Validation and Verification in Identity Systems Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Error Handling Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory File Upload Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory HTML5 Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Injection Prevention Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Injection Prevention Cheat Sheet in Java. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Input Validation Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory JAAS Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Java Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Key Management Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory LDAP Injection Prevention Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Laravel Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Legacy Application Management Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Mass Assignment Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Mobile Application Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Multi-Tenant Application Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory NPM Security best practices. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Network segmentation Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Node.js Docker Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory NodeJS Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory OS Command Injection Defense Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory PHP Configuration Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Pinning Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Prototype Pollution Prevention Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Ruby on Rails Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Secrets Management Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Secure Code Review Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Secure Product Design Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Securing Cascading Style Sheets Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Security Terminology Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Serverless / FaaS Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Software Supply Chain Security. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Subdomain Takeover Prevention Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Symfony Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Third Party JavaScript Management Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Secure Integration of Third-Party Payment Gateways Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Threat Modeling Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Unvalidated Redirects and Forwards Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory User Privacy Protection Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Virtual Patching Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Vulnerability Disclosure Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Vulnerable Dependency Management Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory XML External Entity Prevention Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory XML Security Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Cross-site leaks Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Zero Trust Architecture Cheat Sheet. Опишите основные риски и рекомендуемые меры защиты (по OWASP Cheat Sheet Series).
-
middle theory Расскажи, как вы бы оптимизировали Dockerfile для масштабируемого сервиса с тысячами пользователей, учитывая trade-offs между размером образа и скоростью сборки.
-
middle theory Предположим, у нас есть сервис с Docker-образами, которые периодически высылаются в production. Как вы бы реализовали автоматическое тестирование и профилирова…
-
middle theory Расскажи про Docker Compose и его применение в devops-процессах. Как использовать Docker Compose для автоматизации деплоя и управления контейнерами?
-
middle theory Предположим, у вас есть сервис с большим количеством Docker-контейнеров. Как вы бы оптимизировали процесс мониторинга и логирования для этих контейнеров?
-
middle theory Расскажи про Docker Swarm и его применение в devops-процессах. Как использовать Docker Swarm для масштабирования и управления контейнерами?
-
middle theory Расскажи про Docker Registry и его применение в devops-процессах. Как использовать Docker Registry для хранения и распространения образов?
-
middle mcq Какие два наиболее распространенных способа оптимизации Docker-образов?
-
middle theory Расскажите о стратегиях управления доступом к ресурсам в Kubernetes, например Role-Based Access Control (RBAC), и как они могут быть использованы для обеспечен…
-
middle theory Расскажите о стратегиях горизонтального масштабирования в Kubernetes, таких как ReplicaSet и Deployment, и рассмотрите их trade-offs.
-
middle theory Расскажите о стратегиях вертикального масштабирования в Kubernetes, таких как Persistent Volumes и StatefulSets, и рассмотрите их trade-offs.
-
middle theory Расскажите о стратегиях тестирования и профилирования в Kubernetes, таких как кэширование и вычисление метрик.
-
middle theory Расскажите о стратегиях отладки в Kubernetes, таких как использование логов и дебаггера.
-
middle mcq Какая стратегия горизонтального масштабирования в Kubernetes обеспечивает гарантированное количество реплик, даже при наличии ошибок?
-
middle mcq Какой тип Service в Kubernetes обеспечивает доступ к кластеру извне?
-
middle quiz Какой из следующих подходов наиболее эффективен для обеспечения консистентности конфигураций в распределённой системе?
-
middle quiz Какой из следующих механизмов обеспечивает лучшую изоляцию между сервисами в контексте DevOps?
-
middle quiz Какой из следующих подходов наиболее эффективен для обнаружения и устранения проблем в production?
-
middle quiz Какой из следующих факторов наиболее критичен для обеспечения высокой доступности в DevOps-среде?
-
middle quiz Какой из следующих подходов наиболее эффективен для управления зависимостями в CI/CD?
-
middle quiz Какой из следующих механизмов обеспечивает наилучшую защиту от несанкционированного доступа к инфраструктуре?
-
middle quiz Какой из следующих подходов наиболее эффективен для масштабирования CI/CD пайплайнов?
-
middle quiz Какой из следующих подходов наиболее эффективен для минимизации времени до восстановления после сбоя?
-
middle quiz Какой из следующих подходов наиболее эффективен для управления конфигурациями в распределённой среде?
-
middle quiz Какой из следующих подходов наиболее эффективен для обеспечения безопасности в CI/CD?
-
middle quiz Какой из следующих подходов наиболее эффективен для уменьшения времени сборки Docker-образа при частых изменениях в коде?
-
middle quiz Какой из следующих способов обеспечивает наилучшую изоляцию между контейнерами в Docker?
-
middle quiz Какой из следующих способов позволяет наиболее эффективно управлять ресурсами контейнеров в production?
-
middle quiz Какой из следующих способов наиболее эффективен для обнаружения уязвимостей в Docker-образах?
-
middle quiz Какой из следующих способов позволяет наиболее эффективно управлять логами контейнеров в production?
-
middle quiz Какой из следующих способов позволяет наиболее эффективно уменьшить размер Docker-образа?
-
middle quiz Какой из следующих способов обеспечивает наибольшую производительность при запуске контейнеров?
-
middle quiz Какой из следующих способов позволяет наиболее эффективно управлять секретами в Docker?
-
middle quiz Какой из следующих способов позволяет наиболее эффективно обнаружить и устранить утечку ресурсов в Docker?
-
middle quiz Какой из следующих способов позволяет наиболее эффективно управлять жизненным циклом Docker-образов?
-
middle quiz Какой из следующих механизмов Kubernetes позволяет управлять ресурсами в кластере с помощью декларативного подхода?
-
middle quiz Какой из следующих подходов используется для обеспечения отказоустойчивости в Kubernetes при использовании StatefulSet?
-
middle quiz Какой из следующих механизмов позволяет избежать перезапуска Pod'а при изменении ConfigMap?
-
middle quiz Какой из следующих способов позволяет управлять доступом к ресурсам в Kubernetes с минимальным риском?
-
middle quiz Какой из следующих механизмов Kubernetes обеспечивает автоматическое масштабирование Pod'ов на основе метрик?
-
middle quiz Какой из следующих способов позволяет избежать потери данных при перезапуске Pod'а?
-
middle quiz Какой из следующих механизмов позволяет управлять сетевыми политиками в Kubernetes?
-
middle quiz Какой из следующих механизмов позволяет управлять ресурсами в Kubernetes с помощью Helm?
-
middle quiz Какой из следующих механизмов позволяет управлять ресурсами в Kubernetes с помощью Kustomize?
-
middle quiz Какой из следующих механизмов позволяет управлять доступом к ресурсам в Kubernetes с помощью RBAC?
-
middle quiz Какой из следующих подходов наиболее эффективен для обнаружения уязвимостей в зависимости, используемых в CI/CD pipeline?
-
middle quiz Какой из следующих методов наиболее эффективен для предотвращения утечки секретов в Git-репозиториях?
-
middle quiz Какой из следующих подходов наиболее эффективен для управления уязвимостями в CI/CD pipeline?
-
middle quiz Какой из следующих подходов наиболее эффективен для обеспечения безопасности в цепочке поставок (supply chain security)?
-
middle quiz Какой из следующих подходов наиболее эффективен для защиты от CVE-уязвимостей в контейнерах?
-
middle quiz Какой из следующих методов наиболее эффективен для обнаружения уязвимостей в зависимости, используемых в проекте?
-
middle quiz Какой из следующих подходов наиболее эффективен для предотвращения утечки секретов в CI/CD pipeline?
-
middle quiz Какой из следующих методов наиболее эффективен для обеспечения безопасности в CI/CD pipeline?
-
middle quiz Какой из следующих подходов наиболее эффективен для обнаружения уязвимостей в контейнерах?
-
middle quiz Какой из следующих методов наиболее эффективен для обеспечения безопасности в цепочке поставок?
-
middle quiz Какой из следующих подходов позволяет эффективно использовать GPU-ресурсы в Kubernetes при запуске нескольких моделей в одном Pod?
-
middle quiz Какой из следующих параметров в **PodSpec** позволяет указать, что Pod должен быть запущен только на узле с доступной GPU?
-
middle quiz Какой из следующих механизмов в Kubernetes позволяет управлять ресурсами GPU с учетом их доступности и распределения?
-
middle quiz Какой из следующих подходов позволяет избежать **OOM-killer** при запуске GPU-интенсивных приложений в Kubernetes?
-
middle quiz Какой из следующих способов позволяет эффективно управлять ресурсами GPU при запуске batch-задач в Kubernetes?
-
middle quiz Какой из следующих способов позволяет избежать проблем с **GPU memory fragmentation** при запуске нескольких Pod'ов с GPU?
-
middle quiz Какой из следующих способов позволяет эффективно использовать GPU в Kubernetes при запуске нескольких инференс-задач?
-
middle quiz Какой из следующих способов позволяет управлять доступностью GPU в Kubernetes при запуске AI-задач?
-
middle quiz Какой из следующих способов позволяет передать переменную окружения в сервис Docker Compose, если переменная определена в .env файле?
-
middle quiz Что произойдет, если в compose-файле указан `depends_on` с `condition: service_healthy`, но сервис не имеет `healthcheck`?
-
middle quiz Какой из следующих способов позволяет использовать разные compose-файлы для разных окружений?
-
middle quiz Какой из следующих способов позволяет избежать конфликтов портов при запуске нескольких экземпляров одного сервиса?
-
middle quiz Какой из следующих способов позволяет избежать перезапуска контейнеров при изменении конфигурации?
-
middle quiz Какой из следующих способов позволяет использовать один compose-файл для разных версий Docker Compose?
-
middle quiz Какой из следующих способов позволяет избежать конфликтов при использовании одного compose-файла в разных проектах?
-
middle quiz Какой из следующих параметров влияет на то, как Swarm распределяет реплики сервиса по узлам кластера?
-
middle quiz Какой из следующих способов позволяет избежать конфликта при обновлении сервиса, если в кластере уже есть активные реплики?
-
middle quiz Какой из следующих способов позволяет избежать проблем с доступом к volume при масштабировании сервиса в Swarm?
-
middle quiz Какой из следующих параметров влияет на то, как Swarm обрабатывает сбои узлов при работе с overlay сетью?
-
middle quiz Какой из следующих способов позволяет управлять ресурсами сервиса в Swarm, чтобы избежать перегрузки узлов?
-
middle quiz Какой из следующих способов позволяет управлять доступом к сервису в Swarm?
-
middle quiz Какой из следующих способов позволяет избежать конфликтов при одновременном обновлении нескольких сервисов в Swarm?
-
middle quiz Какой из следующих способов позволяет управлять масштабированием сервиса в Swarm с учётом доступных ресурсов узлов?
-
middle quiz Какой из следующих способов позволяет избежать проблем с сетью при масштабировании сервиса в Swarm?
-
middle quiz Какой из следующих способов позволяет управлять безопасностью при запуске сервиса в Swarm?
-
middle quiz Какой из следующих способов позволяет избежать проблем с OOM-killer при запуске GPU-интенсивных приложений?
-
middle quiz Какой из следующих способов позволяет избежать проблем с GPU memory fragmentation?
-
middle quiz Какой из следующих способов позволяет эффективно управлять ресурсами GPU при запуске нескольких моделей в одном Pod?
-
middle quiz Какой из следующих способов позволяет избежать проблем с планированием Pod'ов на узлах с GPU?
-
middle quiz Какой из следующих способов позволяет управлять ресурсами GPU с учетом их доступности и распределения?
-
middle quiz Что произойдет, если в docker-compose.yml указать `network_mode: host` и при этом задать `ports` для сервиса?
-
middle quiz Какой из следующих способов позволяет использовать переменные окружения из .env файла в docker-compose.yml?
-
middle quiz Какой из следующих параметров в docker-compose.yml влияет на то, как контейнер будет перезапускаться при падении?
-
middle quiz Какой из следующих способов позволяет указать, что контейнер должен быть запущен только после того, как другой контейнер будет готов?