Vous déployez une application de rendu Python accélérée par GPU dans un conteneur Linux Azure Container Instance (ACI). L'application nécessite une valeur secrète au démarrage du conteneur, et le secret doit être accessible uniquement depuis l'intérieur du conteneur. Quelles sont les deux méthodes qui satisferont cette exigence ? (Chaque bonne réponse est une solution complète.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une variable d'environnement et définissez sa propriété secureValue sur le secret., Montez un volume de secrets qui contient le secret dans un fichier de secrets à l'intérieur du conteneur..
Pourquoi c'est la réponse
Les variables d'environnement sécurisées (avec secureValue défini) sont un moyen standard et sécurisé de transmettre des secrets aux conteneurs ACI. La valeur n'est pas affichée dans les journaux ou les propriétés de l'instance de conteneur, et elle est accessible uniquement depuis l'intérieur du conteneur. Le montage d'un volume de secrets permet de stocker des secrets dans des fichiers au sein du conteneur, offrant un accès sécurisé et limité au conteneur lui-même. Intégrer le secret dans l'image du conteneur ou le coder en dur dans l'application est une mauvaise pratique de sécurité, car le secret serait exposé. Stocker le secret dans un compte de stockage Blob avec un jeton SAS n'est pas idéal pour les secrets d'application au démarrage, car le jeton SAS pourrait être exposé et le secret ne serait pas directement accessible comme une variable ou un fichier local.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise