Microsoft認定資格 Developer Associate(予想問題) その9
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 45 / 65
AKS 上の複数コンテナが Key Vault のシークレットを必要とします。コンテナイメージやマニフェストに機密情報を含めずに最小権限で安全にマウントしたい場合の最良策はどれですか。
①Kubernetes Secret にシークレットを平文で登録してボリュームにマウントする
②各 Pod から直接 Key Vault REST API を呼び出すためにサービスアカウントのトークンを埋め込む
③ノードに割り当てたマネージド ID でノード上のプロセスがシークレットを取得して配布する
④Secrets Store CSI ドライバーと Key Vault プロバイダーを導入し Pod ごとのマネージド ID でマウントする
⑤シークレットを Azure Files に置き共有してコンテナから参照する
