GoogleGoogle Associate Cloud Engineer (ACE) Certification
·CN
·更新于 31 Aug 2026
myapp1 的 Kubernetes 部署 YAML 包含明文数据库密码。为了遵循 Google 推荐的做法,您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将数据库密码存储在 Kubernetes Secret 中,并从 YAML 中的该 Secret 填充 DB_PASSWORD。.
为什么这是答案
将数据库密码存储在 Kubernetes Secret 中是 Google 推荐的最佳实践。Secret 专门设计用于存储敏感信息,并提供比明文 YAML 或 ConfigMap 更好的安全性。然后,您可以在部署 YAML 中引用此 Secret,以便容器可以安全地访问密码。将密码烘焙到容器镜像中不安全,因为它会使密码成为镜像的一部分,难以更改且容易泄露。ConfigMap 用于存储非敏感配置数据,不适合存储密码。将密码放在持久卷上的文件中虽然比明文 YAML 略好,但不如 Kubernetes Secret 安全,因为 Secret 提供了额外的加密和访问控制机制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡