Você tem 30 microsserviços, cada um precisando de credenciais de banco de dados. Onde você deve armazenar as credenciais para acesso seguro e centralizado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Em um sistema de gerenciamento de segredos.
Por que esta é a resposta
Um sistema de gerenciamento de segredos, como o Google Secret Manager, é a melhor opção para armazenar credenciais de banco de dados. Ele oferece armazenamento centralizado, criptografia, controle de acesso granular (IAM), rotação automática de segredos e auditoria, garantindo segurança e conformidade para os 30 microsserviços. Armazenar no código-fonte é inseguro e dificulta a rotação. Variáveis de ambiente são melhores que código-fonte, mas ainda expõem segredos a processos e logs, e não oferecem recursos avançados de gerenciamento. Um arquivo de configuração, mesmo com ACLs restritas, é menos seguro e escalável que um sistema de segredos dedicado, pois a proteção depende da configuração do sistema de arquivos e não oferece rotação ou auditoria centralizada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão