myapp1용 Kubernetes 배포 YAML에 데이터베이스 암호가 일반 텍스트로 포함되어 있습니다. Google에서 권장하는 방식을 따르려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터베이스 암호를 Kubernetes Secret에 저장하고 YAML에서 해당 Secret의 DB_PASSWORD를 채웁니다..
이것이 정답인 이유
데이터베이스 암호와 같은 민감한 정보는 일반 텍스트로 저장해서는 안 됩니다. Kubernetes Secret은 암호, OAuth 토큰, SSH 키와 같은 민감한 데이터를 저장하고 관리하기 위한 Kubernetes의 기본 메커니즘입니다. Secret에 저장된 데이터는 base64로 인코딩되지만, 이는 암호화가 아니므로 접근 제어가 중요합니다. 배포 YAML에서 Secret을 참조하여 컨테이너 환경 변수나 볼륨으로 데이터를 주입할 수 있습니다. 컨테이너 이미지에 암호를 포함하는 것은 이미지가 공유되거나 유출될 경우 보안 위험을 초래합니다. ConfigMap은 비민감한 구성 데이터를 저장하는 데 사용되며, Secret처럼 민감한 정보를 저장하기에는 적합하지 않습니다. 영구 볼륨에 암호를 저장하는 것은 파일 시스템 접근 제어가 필요하며, Secret보다 관리 복잡성이 높고 Kubernetes의 내장된 민감 데이터 관리 기능을 활용하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음