Vous avez 30 microservices, chacun nécessitant des identifiants de base de données. Où devriez-vous stocker ces identifiants pour un accès sécurisé et centralisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans un système de gestion de secrets.
Pourquoi c'est la réponse
Stocker les identifiants dans un système de gestion de secrets (comme Google Secret Manager ou HashiCorp Vault) est la meilleure pratique pour des raisons de sécurité et de gestion. Cela permet de centraliser le stockage, de contrôler finement l'accès via des politiques IAM, de versionner les secrets et de les faire pivoter régulièrement sans modifier le code. Stocker les identifiants dans le code source est une faille de sécurité majeure, car ils seraient exposés à quiconque accède au dépôt. Les variables d'environnement sont meilleures que le code source, mais elles peuvent être accidentellement exposées (par exemple, dans les logs ou les captures d'écran) et ne fournissent pas les mêmes fonctionnalités de gestion et de rotation que les systèmes de secrets dédiés. Un fichier de configuration restreint par ACL est une amélioration, mais il reste un fichier statique qui peut être plus difficile à gérer, à auditer et à faire pivoter de manière sécurisée et automatisée par rapport à un système de gestion de secrets dynamique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise