Masz 30 mikroserwisów, z których każdy wymaga poświadczeń bazy danych. Gdzie należy przechowywać poświadczenia, aby zapewnić bezpieczny, scentralizowany dostęp?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W systemie zarządzania sekretami.
Dlaczego to jest odpowiedź
System zarządzania sekretami (np. Google Secret Manager) to najlepsze rozwiązanie do przechowywania poświadczeń dla wielu mikroserwisów. Zapewnia scentralizowane, bezpieczne miejsce, kontrolę dostępu opartą na rolach (IAM), wersjonowanie sekretów i audyt. Przechowywanie poświadczeń w kodzie źródłowym jest niebezpieczne i trudne do zarządzania. Zmienne środowiskowe są lepsze niż kod, ale nadal mogą być dostępne dla nieautoryzowanych procesów i nie oferują zaawansowanych funkcji bezpieczeństwa. Pliki konfiguracyjne z listami ACL poprawiają bezpieczeństwo, ale brakuje im scentralizowanego zarządzania, rotacji i audytu oferowanego przez dedykowany system sekretów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana