Eine Kubernetes-Deployment-YAML für myapp1 enthält das Datenbankpasswort im Klartext. Was sollten Sie tun, um die von Google empfohlenen Praktiken zu befolgen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Das Datenbankpasswort in einem Kubernetes Secret speichern und DB_PASSWORD aus diesem Secret in der YAML befüllen..
Warum dies die Antwort ist
Die Speicherung des Datenbankpassworts in einem Kubernetes Secret ist die empfohlene Best Practice. Secrets sind speziell dafür konzipiert, sensible Daten wie Passwörter, OAuth-Tokens und SSH-Schlüssel sicher zu speichern und zu verwalten. Sie können dann sicher als Umgebungsvariablen oder gemountete Dateien in Pods injiziert werden. Das Einbetten des Passworts in das Container-Image ist unsicher, da das Image dann das Passwort enthält und jeder, der Zugriff auf das Image hat, es extrahieren könnte. Eine ConfigMap ist für nicht-sensible Konfigurationsdaten gedacht und bietet nicht die gleiche Sicherheitsstufe wie ein Secret. Das Ablegen des Passworts auf einem persistenten Volume könnte ebenfalls unsicher sein, da der Zugriff auf das Volume nicht immer so streng kontrolliert wird wie auf Secrets, und es erfordert zusätzliche Konfiguration zur Sicherstellung der Vertraulichkeit.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich