Je AKS-gehoste applicatie heeft een TLS-certificaat en een databasewachtwoord nodig. De waarden moeten bij het opstarten van de pod via een gekoppeld volume uit Azure Key Vault worden gehaald, in plaats van te worden opgeslagen in etcd. Voor bepaalde omgevingen wil je deze waarden ook beschikbaar hebben als Kubernetes Secrets voor gebruik als omgevingsvariabelen. Wat moet je configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de Azure Key Vault provider in voor Secrets Store CSI Driver op het cluster. Maak een SecretProviderClass die verwijst naar de Key Vault-objecten en koppel een csi-volume in de pod; configureer secretObjects om geselecteerde items te synchroniseren als Kubernetes Secrets..
Waarom dit het antwoord is
De correcte optie beschrijft het gebruik van de Azure Key Vault provider voor de Secrets Store CSI Driver, wat de aanbevolen methode is om veilig geheimen van Azure Key Vault naar AKS-pods te brengen. Dit maakt het mogelijk om geheimen als gekoppelde volumes te gebruiken en, via secretObjects, geselecteerde items te synchroniseren naar Kubernetes Secrets voor gebruik als omgevingsvariabelen. Dit voldoet aan beide vereisten: gekoppelde volumes bij opstarten en beschikbaarheid als omgevingsvariabelen. De andere opties zijn minder veilig of efficiënt: Kubernetes ConfigMaps zijn niet bedoeld voor gevoelige informatie zoals certificaten en wachtwoorden. Een aangepaste admission controller voor het vernieuwen van Secrets is complexer en minder gestandaardiseerd dan de CSI Driver. Het inbakken van geheimen in containerimages is onveilig en vereist herimplementatie bij elke wijziging, wat onpraktisch is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig