Wdrażasz akcelerowaną przez GPU aplikację renderującą w Pythonie w kontenerze systemu Linux Azure Container Instance (ACI). Aplikacja wymaga tajnej wartości przy uruchomieniu kontenera, a sekret musi być dostępny tylko z wnętrza kontenera. Które dwie metody spełnią ten wymóg? (Każda poprawna odpowiedź stanowi kompletne rozwiązanie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz zmienną środowiskową i ustaw jej właściwość secureValue na sekret., Zamontuj wolumin z sekretami, który zawiera sekret w pliku z sekretami wewnątrz kontenera..
Dlaczego to jest odpowiedź
Ustawienie właściwości secureValue zmiennej środowiskowej w ACI to bezpieczny sposób na przekazanie poufnych danych do kontenera. Wartość ta nie jest widoczna w dziennikach ani w interfejsie użytkownika ACI po wdrożeniu, co spełnia wymóg dostępności tylko z wnętrza kontenera. Zamontowanie woluminu z sekretami (secret volume) również jest poprawnym rozwiązaniem. ACI umożliwia montowanie woluminów, które zawierają pliki z sekretami, udostępniając je aplikacji w kontenerze w bezpieczny sposób. Wbudowanie sekretu w obraz kontenera jest niewłaściwe, ponieważ sekret stałby się częścią obrazu i byłby dostępny dla każdego, kto ma dostęp do obrazu, naruszając zasadę bezpieczeństwa. Zakodowanie na stałe sekretu w kodzie aplikacji jest również złym rozwiązaniem, ponieważ ujawnia sekret w kodzie źródłowym i wymagałoby ponownej kompilacji przy każdej zmianie. Przechowywanie sekretu na koncie Azure Blob Storage i udostępnianie tokenu SAS kontenerowi jest możliwe, ale mniej bezpośrednie i bezpieczne niż dedykowane mechanizmy ACI dla sekretów, ponieważ token SAS mógłby zostać przechwycony.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana