Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024

Engenharia de SoftwareDesenvolvimento de Software
Código
ce187579
Banca
CESPE / CEBRASPE
Órgão
TC-DF
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área Especializada - Especialidade: Tecnologia da Informação - Orientação Microinformática de TI
Julgue o próximo item, relativo a DevOps e Kubernetes.Um configmap é um objeto de API usado para armazenar dados confidenciais em pares de chave-valor e apresenta como vantagem a criptografia nativa e leve para pods.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ConfigMap e Secrets no Kubernetes

❌ ERRADO. A afirmação está incorreta porque o objeto ConfigMap é destinado a dados não confidenciais (como variáveis de ambiente e arquivos de configuração), enquanto dados confidenciais devem ser armazenados em Secrets. Além disso, ConfigMaps não possuem criptografia nativa.

No Kubernetes, ConfigMap é um objeto usado para armazenar dados de configuração não sensíveis em pares chave-valor. Já Secret é o objeto apropriado para dados confidenciais, como senhas, tokens e chaves. Secrets podem, opcionalmente, ser criptografados em repouso, mas ConfigMaps não oferecem essa funcionalidade nativa.

O próprio conteúdo de apoio reforça: "Para armazenar dados confidenciais, os objetos corretos são os Secrets." Portanto, a descrição apresentada no item troca as finalidades dos dois objetos, caracterizando um erro conceitual.

Kubernetes: dados em pares chave-valor
  • 1ConfigMap
    • Dados não confidenciais
    • Sem criptografia nativa
  • 2Secret
    • Dados confidenciais
    • Criptografia opcional em repouso
LEVEL · soulevel.com.br

Gabarito: Errado (E).

Link permanente: /questoes/ce187579