LabHub
배우기 러닝패스 코스

CI/CDパイプライン

クイズ: パイプラインでの秘密情報の扱い

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

로그 마스킹을 비밀 유출의 대책으로 삼으면 안 되는 이유는?

빌드 인자(ARG)로 토큰을 넘기면 안 되는 이유로 공식 문서가 드는 것은?

RUN --mount=type=secret,id=foo 로 넘긴 비밀은 어떻게 다뤄지는가?

런타임 비밀을 환경 변수보다 파일로 주는 편이 나은 경우가 많은 이유는?

수명이 짧은 자격증명이 구조적으로 나은 이유는?

비밀이 커밋에 들어간 것을 발견했을 때 가장 먼저 해야 할 일은?