myapp1 için bir Kubernetes deployment YAML'ı, veritabanı parolasını düz metin olarak içeriyor. Google tarafından önerilen uygulamaları takip etmek için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veritabanı parolasını bir Kubernetes Secret'ında saklayın ve YAML'daki DB_PASSWORD'u bu Secret'tan doldurun..
Neden bu cevap
Veritabanı parolasını bir Kubernetes Secret'ında saklamak ve deployment YAML'ında bu Secret'a referans vermek, hassas verileri yönetmek için Google ve Kubernetes tarafından önerilen en iyi uygulamadır. Secret'lar, parolalar, OAuth token'ları ve SSH anahtarları gibi hassas bilgileri güvenli bir şekilde saklamak için tasarlanmıştır. Bu yaklaşım, parolaların düz metin olarak versiyon kontrol sistemlerine veya deployment dosyalarına kaydedilmesini önler, böylece güvenlik riskini azaltır. Container imajına dahil etmek güvenli değildir çünkü imaj katmanları incelenebilir ve parola açığa çıkabilir. ConfigMap'ler hassas olmayan yapılandırma verileri için tasarlanmıştır; parolalar için uygun değildir. Persistent volume'lar genellikle uygulama verilerini depolamak için kullanılır ve hassas bilgilerin doğrudan dosya sistemine yazılması yine bir güvenlik riski oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez