您将一个 GPU 加速的 Python 渲染应用程序部署到 Azure 容器实例 (ACI) Linux 容器中。该应用程序在容器启动时需要一个秘密值,并且该秘密只能从容器内部访问。哪两种方法可以满足此要求?(每个正确答案都是一个完整的解决方案。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个环境变量,并将其 secureValue 属性设置为该秘密。, 挂载一个秘密卷,其中包含容器内秘密文件中的秘密。.
为什么这是答案
将环境变量的 secureValue 属性设置为秘密值,是 ACI 提供的一种安全方式,它能确保秘密在容器启动时可用,且不会以明文形式存储在容器定义中,提高了安全性。挂载秘密卷允许您将秘密作为文件注入到容器中,这对于需要从文件系统读取秘密的应用程序非常有用,且秘密内容由 Azure 安全地管理。将秘密烘焙到容器镜像中会将其永久嵌入,一旦镜像被共享或泄露,秘密也随之泄露,不安全。将秘密硬编码到应用程序代码中并使用启动命令,同样存在安全风险,因为秘密会以明文形式出现在代码或启动日志中。将秘密存储在 Azure Blob 存储中并通过 SAS 令牌访问,虽然可行,但通常更适用于存储大型文件或需要频繁更新的配置,而不是启动时所需的敏感秘密,且管理 SAS 令牌的生命周期会增加复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡