Si distribuisce un'applicazione di rendering Python accelerata da GPU in un container Linux di Azure Container Instance (ACI). L'applicazione richiede un valore segreto all'avvio del container e il segreto deve essere accessibile solo dall'interno del container. Quali sono i due metodi che soddisfano questo requisito? (Ogni risposta corretta è una soluzione completa.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una variabile d'ambiente e impostare la sua proprietà secureValue sul segreto., Montare un volume segreto che contiene il segreto in un file di segreti all'interno del container..
Perché questa è la risposta
Le variabili d'ambiente con secureValue impostato sono un metodo sicuro per passare segreti ai container ACI. Il valore non viene registrato o esposto tramite l'API ACI dopo la creazione, garantendo che sia accessibile solo all'interno del container in fase di runtime. Il montaggio di un volume segreto consente di inserire i segreti come file all'interno del container. Questo è un approccio comune e sicuro, in quanto i segreti non sono hardcoded e possono essere gestiti esternamente. Integrare il segreto nell'immagine del container o codificarlo direttamente nel codice dell'applicazione è insicuro, poiché il segreto verrebbe esposto a chiunque abbia accesso all'immagine o al codice. Archiviare il segreto in un account di archiviazione BLOB e fornire un token SAS non è l'approccio più sicuro o diretto per i segreti del container all'avvio, in quanto il token SAS stesso potrebbe essere un segreto da gestire e il segreto non sarebbe immediatamente disponibile all'avvio senza logica aggiuntiva.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta