Você implanta um aplicativo de renderização Python acelerado por GPU em um contêiner Linux do Azure Container Instance (ACI). O aplicativo requer um valor secreto na inicialização do contêiner, e o segredo deve ser acessível apenas de dentro do contêiner. Quais dois métodos satisfarão esse requisito? (Cada resposta correta é uma solução completa.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma variável de ambiente e defina sua propriedade secureValue para o segredo., Monte um volume de segredo que contém o segredo em um arquivo de segredos dentro do contêiner..
Por que esta é a resposta
As variáveis de ambiente com secureValue são projetadas para armazenar informações confidenciais, como segredos, de forma segura no ACI. O valor não é registrado e não pode ser inspecionado após a implantação, sendo acessível apenas dentro do contêiner. Montar um volume de segredo permite que você armazene segredos como arquivos dentro do contêiner, que são acessíveis apenas pelo aplicativo em execução no contêiner. Incorporar o segredo na imagem do contêiner ou codificá-lo diretamente no código do aplicativo não é seguro, pois o segredo se tornaria parte da imagem ou do código-fonte e seria visível para qualquer pessoa com acesso. Armazenar o segredo em uma conta de armazenamento do Azure Blob e fornecer um token SAS não atende ao requisito de que o segredo seja acessível apenas de dentro do contêiner, pois o token SAS poderia ser interceptado ou usado externamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão