Ein GKE-Microservice benötigt Anmeldeinformationen für eine lokale Datenbank eines Drittanbieters, die rotierbar sein und Best Practices folgen müssen. Wie sollten Sie die Anmeldeinformationen speichern und verwalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Speichern Sie Anmeldeinformationen als Kubernetes Secret und verwenden Sie das Cloud KMS-Plugin für die Ver- und Entschlüsselung..
Warum dies die Antwort ist
Die Speicherung von Anmeldeinformationen als Kubernetes Secret in Verbindung mit dem Cloud KMS-Plugin ist die beste Lösung. Kubernetes Secrets sind für die Speicherung sensibler Daten konzipiert und das Cloud KMS-Plugin bietet eine zusätzliche Verschlüsselungsebene für diese Secrets, was die Sicherheit und Rotierbarkeit der Anmeldeinformationen gewährleistet. Dies entspricht den Best Practices für die Verwaltung sensibler Daten in einer Container-Umgebung. Ein Sidecar-Container-Proxy könnte die Verbindung verwalten, löst aber nicht das Problem der sicheren Speicherung der Anmeldeinformationen selbst. Ein Service Mesh ist für die Steuerung des Netzwerkverkehrs zuständig, nicht für die Speicherung von Anmeldeinformationen. Ein verschlüsseltes Volume-Mount über einen PersistentVolumeClaim ist zwar sicher, aber Secrets bieten eine speziellere und besser integrierte Lösung für Anmeldeinformationen innerhalb von Kubernetes.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich