Microsoft認定資格 Developer Associate(予想問題) その9

問題 45 / 65

AKS 上の複数コンテナが Key Vault のシークレットを必要とします。コンテナイメージやマニフェストに機密情報を含めずに最小権限で安全にマウントしたい場合の最良策はどれですか。

Kubernetes Secret にシークレットを平文で登録してボリュームにマウントする
各 Pod から直接 Key Vault REST API を呼び出すためにサービスアカウントのトークンを埋め込む
ノードに割り当てたマネージド ID でノード上のプロセスがシークレットを取得して配布する
Secrets Store CSI ドライバーと Key Vault プロバイダーを導入し Pod ごとのマネージド ID でマウントする
シークレットを Azure Files に置き共有してコンテナから参照する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。