Usted implementa una aplicación de renderizado de Python acelerada por GPU en un contenedor de Linux de Azure Container Instance (ACI). La aplicación requiere un valor secreto al inicio del contenedor, y el secreto debe ser accesible solo desde dentro del contenedor. ¿Qué dos métodos satisfacen este requisito? (Cada respuesta correcta es una solución completa).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una variable de entorno y establezca su propiedad secureValue en el secreto., Monte un volumen de secretos que contenga el secreto en un archivo de secretos dentro del contenedor..
Por qué esta es la respuesta
Las variables de entorno con secureValue son ideales para secretos que no necesitan persistencia en el disco y se inyectan directamente en el entorno del contenedor, siendo accesibles solo desde dentro. Los volúmenes de secretos, por otro lado, permiten montar secretos como archivos dentro del contenedor, lo que es útil para aplicaciones que leen secretos de archivos. Incorporar el secreto en la imagen del contenedor no es seguro, ya que el secreto sería visible en la imagen. Codificar el secreto en el código de la aplicación o pasarlo directamente en el comando de inicio expone el secreto en el código fuente o en los registros de comandos. Almacenar el secreto en Azure Blob Storage y usar un token SAS es una opción para datos, pero no es el método preferido para secretos de aplicación que deben ser accesibles solo desde dentro del contenedor al inicio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta