Questão de Segurança da Informação — Controles de segurança — FCC 2026
Segurança da InformaçãoControles de segurança
- Código
- fc077585
- Banca
- FCC
- Órgão
- SEFAZ-SP
- Ano
- 2026
- Nível
- Superior
- Cargo
- Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Um órgão tributário está executando workloads de análise antifraude em um cluster Kubernetes e alguns pods falham intermitentemente na inicialização porque dependem de credenciais de acesso a sistemas internos. A equipe deseja disponibilizar esses valores sensíveis seguindo boas praticas, sem embuti-los na imagem de contêiner. Nessa situação, o mecanismo do Kubernetes que deve ser utilizado é
- Ainserir as variáveis sensíveis diretamente no Dockerfile como variáveis de ambiente fixas.
- Bgravar as credenciais em arquivos dentro da imagem durante o processo de build.
- Carmazenar variáveis sensíveis como objetos Secret do Kubernetes e referencia-las nos pods.
- Ddefinir credenciais como argumentos de build (ARG) e reutiliza-las em todas as imagens.
- Emanter as credenciais em ConfigMaps, permitindo compartilhamento centralizado entre múltiplos pods e versionamento junto as configurações da aplicação.