Um YAML de implantação do Kubernetes para myapp1 contém a senha do banco de dados em texto simples. Para seguir as práticas recomendadas do Google, o que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Armazenar a senha do banco de dados em um Secret do Kubernetes e preencher DB_PASSWORD a partir desse Secret no YAML..
Por que esta é a resposta
A prática recomendada para informações sensíveis no Kubernetes é usar Secrets. Secrets são projetados para armazenar dados confidenciais, como senhas, tokens OAuth e chaves SSH, de forma mais segura do que em texto simples no YAML de implantação. A opção de incorporar a senha na imagem do contêiner não é segura, pois a imagem pode ser inspecionada. Usar um ConfigMap não é apropriado, pois ConfigMaps são para dados de configuração não confidenciais. Armazenar em um volume persistente é uma opção para dados, mas não é a maneira idiomática e segura do Kubernetes para gerenciar credenciais diretamente no ambiente do pod.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão