Plik YAML wdrożenia Kubernetes dla myapp1 zawiera hasło do bazy danych w postaci zwykłego tekstu. Aby postępować zgodnie z zalecanymi przez Google praktykami, co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przechowuj hasło do bazy danych w Kubernetes Secret i wypełnij DB_PASSWORD z tego Secret w pliku YAML..
Dlaczego to jest odpowiedź
Przechowywanie poufnych danych, takich jak hasła, w Kubernetes Secret jest najlepszą praktyką. Secret to obiekt Kubernetes przeznaczony do przechowywania wrażliwych informacji w sposób bardziej bezpieczny niż zwykły tekst w pliku YAML. Następnie możesz odwołać się do tego Secret w definicji wdrożenia, aby wstrzyknąć hasło jako zmienną środowiskową do kontenera. Zapisywanie hasła w obrazie kontenera jest niebezpieczne, ponieważ obraz jest łatwo dostępny i hasło byłoby trwale w nim osadzone. ConfigMap służy do przechowywania danych konfiguracyjnych, które nie są poufne. Umieszczanie hasła w pliku na woluminie trwałym jest lepsze niż w obrazie, ale nadal mniej bezpieczne niż Kubernetes Secret, ponieważ wolumin może być dostępny dla innych podów lub użytkowników.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana