Een Kubernetes deployment YAML voor myapp1 bevat het databasewachtwoord in platte tekst. Wat moet u doen om de door Google aanbevolen praktijken te volgen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Het databasewachtwoord opslaan in een Kubernetes Secret en DB_PASSWORD vanuit dat Secret in de YAML vullen..
Waarom dit het antwoord is
De correcte aanpak is om het databasewachtwoord op te slaan in een Kubernetes Secret en dit Secret te refereren in de deployment YAML. Kubernetes Secrets zijn ontworpen voor het veilig opslaan van gevoelige informatie, zoals wachtwoorden, API-sleutels en certificaten. Door Secrets te gebruiken, wordt de gevoelige data niet direct in de deployment YAML geplaatst, wat de beveiliging verhoogt. De containerimage bakken is onveilig, omdat de image dan het wachtwoord bevat en moeilijker te updaten is. Een ConfigMap is bedoeld voor niet-gevoelige configuratiedata en biedt geen versleuteling. Een wachtwoord op een persistent volume plaatsen is minder flexibel en kan leiden tot beveiligingsrisico's als het volume onbeveiligd is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig