Su aplicación alojada en AKS necesita un certificado TLS y una contraseña de base de datos. Los valores deben obtenerse de Azure Key Vault al iniciar el pod a través de un volumen montado, en lugar de almacenarse en etcd. Para entornos seleccionados, también desea que estos valores estén disponibles como Kubernetes Secrets para usarlos como variables de entorno. ¿Qué debe configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite el proveedor de Azure Key Vault para Secrets Store CSI Driver en el clúster. Cree un SecretProviderClass que haga referencia a los objetos de Key Vault y monte un volumen csi en el pod; configure secretObjects para sincronizar los elementos seleccionados como Kubernetes Secrets..
Por qué esta es la respuesta
La opción correcta es la única que aborda todos los requisitos: obtener valores de Azure Key Vault al iniciar el pod a través de un volumen montado Y sincronizar elementos seleccionados como Kubernetes Secrets. El proveedor de Azure Key Vault para Secrets Store CSI Driver permite montar contenido de Key Vault como un volumen CSI en pods de Kubernetes. La configuración de secretObjects dentro de un SecretProviderClass permite sincronizar elementos específicos de Key Vault como Kubernetes Secrets, lo que los hace accesibles como variables de entorno. Almacenar en un ConfigMap no es seguro para secretos y no se integra con Key Vault. Crear Secrets y usar un controlador de admisión personalizado es complejo y no es la forma recomendada de integrar Key Vault. Incorporar secretos en la imagen del contenedor es una mala práctica de seguridad y dificulta la rotación de secretos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta