YAML-файл деплоя Kubernetes для myapp1 содержит пароль базы данных в виде открытого текста. Что следует сделать, чтобы соответствовать рекомендуемым Google практикам?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сохранить пароль базы данных в Kubernetes Secret и заполнить DB_PASSWORD из этого Secret в YAML..
Почему это правильный ответ
Хранение конфиденциальных данных, таких как пароли, в виде открытого текста в YAML-файлах деплоя является небезопасным. Kubernetes Secrets предназначены специально для хранения конфиденциальной информации (пароли, токены, ключи) в зашифрованном виде (хотя и в кодировке base64 по умолчанию, что требует дополнительных мер безопасности на уровне кластера). Затем эти Secrets могут быть безопасно смонтированы как файлы или переменные среды в поды. Встраивание пароля в образ контейнера (вариант 1) не рекомендуется, так как это делает пароль частью неизменяемого артефакта, который может быть легко проинспектирован и требует пересборки образа при каждом изменении пароля. ConfigMap (вариант 3) предназначен для хранения неконфиденциальных данных конфигурации и не обеспечивает той же защиты, что и Secrets. Хранение пароля на постоянном томе (вариант 4) может быть небезопасным, если том не защищен должным образом, и это не является стандартным способом управления секретами в Kubernetes.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется