Imagem de fundo

Um órgão tributário está executando workloads de análise antifraude em um cluster Kuber...

Um órgão tributário está executando workloads de análise antifraude em um cluster Kubernetes e alguns pods falham intermitentemente na inicialização porque dependem de credenciais de acesso a sistemas internos. A equipe deseja disponibilizar esses valores sensíveis seguindo boas práticas, sem embuti-los na imagem de contêiner. Nessa situação, o mecanismo do Kubernetes que deve ser utilizado é


A

Inserir as variáveis sensíveis diretamente no Dockerfile como variáveis de ambiente fixas.


B

gravar as credenciais em arquivos dentro da imagem durante o processo de build.


C

armazenar variáveis sensíveis como objetos Secret do Kubernetes e referenciá-las nos pods.


D

definir credenciais como argumentos de build (ARG) e reutiliza-las em todas as imagens.


E

manter as credenciais em ConfigMaps, permilindo compartilhamento centralizado entre múltiplos pods e versionamento junto às configurações da aplicação.