Bir GKE mikroservisinin, döndürülebilir olması ve en iyi uygulamaları takip etmesi gereken şirket içi bir üçüncü taraf veritabanı için kimlik bilgilerine ihtiyacı var. Kimlik bilgilerini nasıl depolamalı ve yönetmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlik bilgilerini bir Kubernetes Secret olarak depolayın ve şifreleme/şifre çözme için Cloud KMS eklentisini kullanın..
Neden bu cevap
Kubernetes Secret'ları hassas verileri depolamak için tasarlanmıştır ve Cloud KMS eklentisi, bu Secret'ların şifrelenmesini ve şifresinin çözülmesini sağlayarak ek bir güvenlik katmanı ekler. Bu yaklaşım, kimlik bilgilerinin döndürülebilirliğini ve güvenliğini destekler. Sidecar container proxy'si, kimlik bilgilerini depolamak yerine genellikle ağ trafiğini yönetmek veya ek hizmetler sağlamak için kullanılır ve kimlik bilgilerinin güvenliği için yeterli bir çözüm değildir. Service mesh, pod trafiğini yönetmek için kullanılır ancak kimlik bilgilerinin depolanması veya güvenliği için doğrudan bir mekanizma sağlamaz. PersistentVolumeClaim aracılığıyla şifrelenmiş bir volume mount kullanmak, hassas verileri depolamak için bir yöntem olsa da, Kubernetes Secret'ları bu tür verilerin yönetimi için daha uygun ve entegre bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez