Twoja aplikacja hostowana w AKS potrzebuje certyfikatu TLS i hasła do bazy danych. Wartości te muszą pochodzić z Azure Key Vault przy uruchomieniu poda za pośrednictwem zamontowanego woluminu, a nie być przechowywane w etcd. W wybranych środowiskach chcesz również, aby te wartości były dostępne jako Kubernetes Secrets do użycia jako zmienne środowiskowe. Co należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz dostawcę Azure Key Vault dla Secrets Store CSI Driver w klastrze. Utwórz SecretProviderClass odwołującą się do obiektów Key Vault i zamontuj wolumin csi w podzie; skonfiguruj secretObjects, aby synchronizować wybrane elementy jako Kubernetes Secrets..
Dlaczego to jest odpowiedź
Poprawna opcja wykorzystuje dostawcę Azure Key Vault dla Secrets Store CSI Driver, co pozwala na bezpieczne pobieranie certyfikatów i haseł z Key Vault i udostępnianie ich jako zamontowanych woluminów w podach. Konfiguracja secretObjects dodatkowo umożliwia synchronizację wybranych wartości z Key Vault do natywnych Kubernetes Secrets, co jest wymagane do użycia ich jako zmiennych środowiskowych w wybranych środowiskach. Przechowywanie w Kubernetes ConfigMap nie jest bezpieczne dla poufnych danych. Tworzenie Kubernetes Secrets z niestandardowym kontrolerem jest bardziej złożone i mniej natywne niż CSI Driver. Wbudowywanie danych w obraz kontenera jest niebezpieczne, utrudnia zarządzanie zmianami i wymaga ponownego wdrażania aplikacji przy każdej zmianie poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana