GoogleGoogle Associate Cloud Engineer (ACE) Certification
·JA
·更新日 31 Aug 2026
myapp1 の Kubernetes デプロイメント YAML には、データベースのパスワードが平文で含まれています。Google が推奨するプラクティスに従うには、どうすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: データベースのパスワードを Kubernetes Secret に保存し、その Secret から YAML の DB_PASSWORD を設定する。.
これが解答である理由
Kubernetes Secret は、パスワードや API キーなどの機密データを安全に保存および管理するために設計されています。Secret に保存することで、設定ファイルに平文でパスワードを記述するリスクを回避できます。ConfigMap は機密性のない設定データを扱うためのものであり、パスワードの保存には不適切です。コンテナイメージにパスワードを焼き付けると、イメージが共有された場合にセキュリティリスクが生じ、パスワードの変更が困難になります。永続ボリューム上のファイルに保存する方法も、ファイルへのアクセス制御が適切でない場合、セキュリティリスクとなります。したがって、Kubernetes Secret を使用することがGoogle Cloudの推奨プラクティスに最も合致しています。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要