Un deployment Kubernetes YAML per myapp1 contiene la password del database in chiaro. Per seguire le pratiche consigliate da Google, cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Archiviare la password del database in un Secret Kubernetes e popolare DB_PASSWORD da quel Secret nel file YAML..
Perché questa è la risposta
La risposta corretta è archiviare la password del database in un Secret Kubernetes e popolare DBPASSWORD da quel Secret nel file YAML. I Secret di Kubernetes sono progettati specificamente per archiviare dati sensibili come le password, le chiavi API e i token in modo più sicuro rispetto al testo in chiaro. Questo approccio aderisce alle best practice di sicurezza, separando i dati sensibili dalla configurazione dell'applicazione. Integrare la password nell'immagine del container non è sicuro perché la password sarebbe comunque in chiaro all'interno dell'immagine, facilmente accessibile tramite ispezione dell'immagine. Archiviare la password in una ConfigMap è sbagliato perché le ConfigMap sono destinate a dati di configurazione non sensibili e non offrono lo stesso livello di protezione dei Secret. Inserire la password in un file su un volume persistente è meno ideale perché il volume potrebbe essere accessibile o ispezionabile, e i Secret offrono un meccanismo nativo e più integrato per la gestione dei dati sensibili all'interno di Kubernetes.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta