Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FCC 2026

Segurança da InformaçãoControles de segurança
Código
fc077585
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Um órgão tributário está executando workloads de análise antifraude em um cluster Kubernetes e alguns pods falham intermitentemente na inicialização porque dependem de credenciais de acesso a sistemas internos. A equipe deseja disponibilizar esses valores sensíveis seguindo boas praticas, sem embuti-los na imagem de contêiner. Nessa situação, o mecanismo do Kubernetes que deve ser utilizado é
  1. Ainserir as variáveis sensíveis diretamente no Dockerfile como variáveis de ambiente fixas.
  2. Bgravar as credenciais em arquivos dentro da imagem durante o processo de build.
  3. Carmazenar variáveis sensíveis como objetos Secret do Kubernetes e referencia-las nos pods.
  4. Ddefinir credenciais como argumentos de build (ARG) e reutiliza-las em todas as imagens.
  5. Emanter as credenciais em ConfigMaps, permitindo compartilhamento centralizado entre múltiplos pods e versionamento junto as configurações da aplicação.
Revelar gabarito e comentário

GabaritoC — armazenar variáveis sensíveis como objetos Secret do Kubernetes e referencia-las nos pods.

Link permanente: /questoes/fc077585