Un microservicio de GKE necesita credenciales para una base de datos de terceros on-premises que deben ser rotables y seguir las mejores prácticas. ¿Cómo debe almacenar y gestionar las credenciales?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacene las credenciales como un Kubernetes Secret y use el complemento Cloud KMS para cifrado/descifrado..
Por qué esta es la respuesta
La opción correcta es almacenar las credenciales como un Kubernetes Secret y usar el complemento Cloud KMS para cifrado/descifrado. Kubernetes Secrets están diseñados para almacenar información sensible y Cloud KMS proporciona una capa adicional de seguridad al cifrar los Secrets en reposo y gestionar las claves de cifrado de forma segura, permitiendo la rotación de credenciales según las mejores prácticas. Almacenar las credenciales en un proxy sidecar no es una práctica segura para la gestión de secretos, ya que el proxy podría ser un punto de compromiso. Usar una malla de servicios es para la gestión de tráfico y políticas de red, no para el almacenamiento seguro de credenciales. Un volumen cifrado a través de un PersistentVolumeClaim no es el mecanismo principal ni más seguro para gestionar secretos rotables en Kubernetes, ya que los Secrets ofrecen una integración más nativa y segura para este propósito.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta