Sie stellen eine GPU-beschleunigte Python-Rendering-Anwendung in einem Azure Container Instance (ACI) Linux-Container bereit. Die Anwendung benötigt beim Start des Containers einen geheimen Wert, und der geheime Wert darf nur innerhalb des Containers zugänglich sein. Welche zwei Methoden erfüllen diese Anforderung? (Jede richtige Antwort ist eine vollständige Lösung.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Umgebungsvariable und setzen Sie deren secureValue-Eigenschaft auf den geheimen Wert., Mounten Sie ein geheimes Volume, das den geheimen Wert in einer Geheimnisdatei innerhalb des Containers enthält..
Warum dies die Antwort ist
Die Einstellung einer Umgebungsvariablen mit der Eigenschaft secureValue ist eine sichere Methode, da ACI diese Werte verschlüsselt speichert und sie nicht in Container-Logs oder der ACI-Spezifikation sichtbar sind. Das Mounten eines geheimen Volumes ermöglicht es, sensible Daten als Dateien im Container bereitzustellen, wodurch sie nur innerhalb des Containers zugänglich sind. Das Einbacken des geheimen Werts in das Container-Image ist unsicher, da der Wert dann Teil des Images ist und von jedem, der Zugriff auf das Image hat, eingesehen werden kann. Das Hardcodieren des geheimen Werts in den Anwendungscode ist ebenfalls unsicher und erschwert die Verwaltung. Das Speichern in Azure Blob Storage mit einem SAS-Token würde den geheimen Wert extern zugänglich machen und erfordert zusätzliche Logik zur Abfrage, was nicht der Anforderung entspricht, dass der Wert beim Start direkt im Container verfügbar sein soll.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich