Un déploiement Kubernetes YAML pour myapp1 contient le mot de passe de la base de données en texte clair. Pour suivre les pratiques recommandées par Google, que devriez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker le mot de passe de la base de données dans un Secret Kubernetes et renseigner DB_PASSWORD à partir de ce Secret dans le fichier YAML..
Pourquoi c'est la réponse
La bonne pratique pour gérer les informations sensibles comme les mots de passe dans Kubernetes est d'utiliser les Secrets. Un Secret Kubernetes chiffre et stocke les données sensibles, les rendant accessibles aux pods de manière sécurisée. En référençant le Secret dans votre déploiement YAML, vous évitez d'exposer le mot de passe en texte clair. Intégrer le mot de passe dans l'image du conteneur est une mauvaise pratique car cela rend le mot de passe difficile à modifier et le rend visible si l'image est inspectée. Utiliser un ConfigMap n'est pas approprié car les ConfigMaps sont destinés aux données de configuration non-sensibles et ne fournissent pas le même niveau de sécurité que les Secrets. Placer le mot de passe sur un volume persistant pourrait être une option, mais les Secrets sont la méthode native et la plus sécurisée de Kubernetes pour gérer ces informations.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise