MicrosoftMicrosoft Azure Developer Associate AZ-204 Certification
·TW
·更新於 5 Aug 2026
您的 AKS 託管應用程式需要 TLS 憑證和資料庫密碼。這些值必須在 Pod 啟動時透過掛載的磁碟區從 Azure Key Vault 取得,而不是儲存在 etcd 中。對於特定環境,您還希望這些值可作為 Kubernetes Secret 使用,以作為環境變數。您應該設定什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在叢集上啟用適用於 Secrets Store CSI Driver 的 Azure Key Vault 提供者。建立一個參照 Key Vault 物件的 SecretProviderClass,並在 Pod 中掛載一個 csi 磁碟區;設定 secretObjects 以將選定的項目同步為 Kubernetes Secret。.
為什麼這是答案
正確答案是啟用適用於 Secrets Store CSI Driver 的 Azure Key Vault 提供者,因為它直接滿足了從 Azure Key Vault 獲取機密並將其作為掛載磁碟區提供給 Pod 的要求,同時也支援將選定的機密同步為 Kubernetes Secret,以作為環境變數使用。這避免了將敏感資料儲存在 etcd 中。
將憑證和密碼儲存在 Kubernetes ConfigMap 中不適合敏感資料,因為 ConfigMap 未加密。建立 Kubernetes Secret 並使用自訂 admission controller 會增加複雜性,且不如 CSI Driver 提供者直接。將憑證和密碼烘焙到容器映像中是極不安全的做法,且難以管理機密輪替。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡