Un microservice GKE a besoin d'identifiants pour une base de données tierce sur site qui doivent être renouvelables et suivre les meilleures pratiques. Comment devez-vous stocker et gérer les identifiants ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stocker les identifiants en tant que Kubernetes Secret et utiliser le plugin Cloud KMS pour le chiffrement/déchiffrement..
Pourquoi c'est la réponse
Stocker les identifiants en tant que Kubernetes Secret et utiliser le plugin Cloud KMS pour le chiffrement/déchiffrement est la meilleure pratique. Les Kubernetes Secrets sont conçus pour stocker des données sensibles, et l'intégration avec Cloud KMS assure un chiffrement robuste et géré des secrets au repos, permettant une rotation facile des clés et une conformité accrue. Stocker les identifiants dans un proxy de conteneur sidecar n'est pas une solution de stockage sécurisée en soi ; le proxy facilite la connexion mais ne gère pas le stockage sécurisé des identifiants. Utiliser un service mesh pour autoriser ou restreindre le trafic est une mesure de sécurité réseau, pas une solution pour le stockage sécurisé et la gestion des identifiants. Stocker les identifiants sur un volume chiffré monté via un PersistentVolumeClaim est moins idéal car cela lie les identifiants à un volume de stockage persistant, potentiellement moins flexible et moins sécurisé que les Secrets gérés par Kubernetes et KMS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise