Un YAML de despliegue de Kubernetes para myapp1 contiene la contraseña de la base de datos en texto plano. Para seguir las prácticas recomendadas de Google, ¿qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Almacenar la contraseña de la base de datos en un Kubernetes Secret y rellenar DB_PASSWORD desde ese Secret en el YAML..
Por qué esta es la respuesta
Almacenar la contraseña en un Kubernetes Secret es la práctica recomendada porque los Secrets están diseñados específicamente para manejar datos sensibles como contraseñas, tokens OAuth y claves SSH. Kubernetes cifra los Secrets en reposo y los gestiona de forma segura, inyectándolos como variables de entorno o archivos montados en los pods. Esto evita exponer credenciales directamente en el YAML de despliegue, que a menudo se almacena en sistemas de control de versiones. Incluir la contraseña en la imagen del contenedor es incorrecto porque la imagen se convierte en un artefacto inmutable y la contraseña sería visible para cualquiera con acceso a la imagen. Almacenar la contraseña en un ConfigMap es incorrecto porque los ConfigMaps están destinados a datos de configuración no sensibles y no ofrecen el mismo nivel de seguridad que los Secrets. Colocar la contraseña en un archivo en un volumen persistente es incorrecto porque, aunque el volumen puede ser persistente, no proporciona la gestión de seguridad y el cifrado inherentes a los Kubernetes Secrets para datos sensibles.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta