Um microsserviço GKE precisa de credenciais para um banco de dados de terceiros on-premises que devem ser rotacionáveis e seguir as melhores práticas. Como você deve armazenar e gerenciar as credenciais?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar as credenciais como um Kubernetes Secret e usar o plug-in Cloud KMS para criptografia/descriptografia..
Por que esta é a resposta
A opção correta é armazenar as credenciais como um Kubernetes Secret e usar o plug-in Cloud KMS para criptografia/descriptografia. Kubernetes Secrets são projetados para armazenar dados sensíveis, e a integração com o Cloud KMS oferece uma camada adicional de segurança, permitindo a criptografia dos Secrets em repouso com chaves gerenciadas pelo Google Cloud, além de facilitar a rotação de credenciais. Armazenar em um proxy sidecar não é uma prática de segurança recomendada para credenciais. Usar uma service mesh controla o tráfego, mas não gerencia o armazenamento seguro de credenciais. Montagens de volume criptografadas via PersistentVolumeClaim são para dados persistentes, não para credenciais rotacionáveis e sensíveis de forma otimizada como Secrets.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão