AKS에서 호스팅되는 애플리케이션에 TLS 인증서와 데이터베이스 암호가 필요합니다. 이 값들은 etcd에 저장하는 대신 pod 시작 시 마운트된 볼륨을 통해 Azure Key Vault에서 가져와야 합니다. 특정 환경의 경우, 이 값들을 환경 변수로 사용할 수 있도록 Kubernetes Secret으로도 제공하고자 합니다. 무엇을 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 클러스터에서 Secrets Store CSI Driver용 Azure Key Vault 공급자를 활성화합니다. Key Vault 객체를 참조하는 SecretProviderClass를 생성하고 pod에 csi 볼륨을 마운트합니다. 선택한 항목을 Kubernetes Secret으로 동기화하도록 secretObjects를 구성합니다..
이것이 정답인 이유
정답은 Azure Key Vault에서 시크릿을 안전하게 가져와 Kubernetes Secret으로 동기화하는 가장 권장되는 방법이기 때문입니다. Secrets Store CSI Driver는 Key Vault와 같은 외부 시크릿 저장소에서 시크릿을 가져와 CSI 볼륨으로 파드에 마운트할 수 있게 합니다. SecretProviderClass는 어떤 시크릿을 가져올지, 그리고 secretObjects를 통해 이러한 시크릿을 Kubernetes Secret으로 동기화하여 환경 변수로 사용할 수 있도록 구성합니다. 오답인 ConfigMap은 민감한 데이터를 저장하기에 적합하지 않습니다. Kubernetes Secret을 생성하고 사용자 지정 어드미션 컨트롤러로 새로 고치는 방법은 불필요하게 복잡하며, Secrets Store CSI Driver가 제공하는 기능을 직접 구현하는 것과 같습니다. 인증서와 암호를 컨테이너 이미지에 포함하는 것은 보안상 매우 취약하며, 시크릿이 변경될 때마다 이미지를 다시 빌드하고 배포해야 하므로 관리 오버헤드가 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음