GPU アクセラレーションを使用する Python レンダリングアプリを Azure Container Instance (ACI) Linux コンテナにデプロイします。このアプリはコンテナ起動時にシークレット値を必要とし、そのシークレットはコンテナ内からのみアクセス可能である必要があります。この要件を満たす 2 つの方法はどれですか?(それぞれの正解は完全な解決策です。)
解答を選択
オプションをタップして解答を確認してください。
正解: 環境変数を作成し、その secureValue プロパティをシークレットに設定します。, シークレットを含むシークレットボリュームをコンテナ内のシークレットファイルにマウントします。.
これが解答である理由
環境変数を作成し、secureValue プロパティをシークレットに設定する方法は、ACI が提供する組み込みのセキュリティ機能を利用し、シークレットがログやコンテナのプロパティに平文で表示されるのを防ぎます。シークレットボリュームをマウントする方法は、Kubernetes のシークレットと同様のメカニズムで、シークレットをファイルとしてコンテナ内に安全に提供します。 シークレットをコンテナイメージに焼き込むのは非推奨であり、イメージが漏洩した場合にシークレットが公開されるリスクがあります。アプリケーションコードにハードコードすることも同様にセキュリティリスクが高く、変更管理が困難です。Azure Blob ストレージにシークレットを保存し SAS トークンを使用する方法は、シークレットの管理が複雑になり、コンテナ起動時にシークレットを直接提供する要件とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要