Seu aplicativo hospedado no AKS precisa de um certificado TLS e uma senha de banco de dados. Os valores devem ser obtidos do Azure Key Vault na inicialização do pod por meio de um volume montado, em vez de serem armazenados no etcd. Para ambientes selecionados, você também deseja que esses valores estejam disponíveis como Kubernetes Secrets para uso como variáveis de ambiente. O que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o provedor do Azure Key Vault para o Secrets Store CSI Driver no cluster. Crie um SecretProviderClass referenciando os objetos do Key Vault e monte um volume csi no pod; configure secretObjects para sincronizar itens selecionados como Kubernetes Secrets..
Por que esta é a resposta
A opção correta descreve o uso do Secrets Store CSI Driver com o provedor Azure Key Vault. Este driver permite montar segredos do Key Vault como um volume CSI no pod, satisfazendo o requisito de acesso via volume montado na inicialização. A configuração de secretObjects no SecretProviderClass permite a sincronização de segredos selecionados para Kubernetes Secrets, atendendo à necessidade de disponibilizá-los como variáveis de ambiente em ambientes específicos. Armazenar em ConfigMap não é seguro para dados sensíveis. Criar Kubernetes Secrets e usar um controlador de admissão personalizado para atualização é uma solução complexa e menos eficiente que o CSI Driver. Incorporar na imagem do contêiner é uma prática insegura, dificulta a rotação de segredos e exige reconstrução e reimplementação da imagem a cada alteração.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão