Tiene 30 microservicios, cada uno necesita credenciales de base de datos. ¿Dónde debería almacenar las credenciales para un acceso seguro y centralizado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En un sistema de gestión de secretos.
Por qué esta es la respuesta
Almacenar secretos (como credenciales de base de datos) en un sistema de gestión de secretos (por ejemplo, Google Secret Manager) es la práctica más segura y escalable. Permite la rotación automática, el control de acceso granular (IAM) y la auditoría, lo cual es crucial para 30 microservicios. Guardar credenciales en el código fuente es una vulnerabilidad de seguridad grave, ya que expone los secretos a cualquiera que acceda al código. Usar variables de entorno es mejor que el código fuente, pero no ofrece las capacidades de gestión de ciclo de vida, rotación o auditoría de un gestor de secretos, y puede ser menos seguro si el acceso al entorno no está estrictamente controlado. Un archivo de configuración con ACLs es una mejora, pero sigue siendo un enfoque menos dinámico y auditable que un gestor de secretos dedicado, y la gestión de ACLs para cada archivo en 30 microservicios puede volverse compleja.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta