LabHub
배우기 러닝패스 코스

コンテナセキュリティ

クイズ: シークレットの扱い

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

애플리케이션이 시작할 때 .env 를 읽고 곧바로 그 파일을 삭제합니다. 시크릿이 보호됩니까?

Dockerfile 에서 ARG NPM_TOKEN 으로 받아 .npmrc 를 만들고 마지막에 rm ~/.npmrc 로 지웠습니다. 안전합니까?

빌드 중에 사설 레지스트리 자격증명이 꼭 필요할 때 올바른 방법은?

저장소에 커밋된 API 키를 발견했습니다. 조치 순서로 올바른 것은?

키 로테이션이 계획서대로 되지 않는 가장 흔한 근본 원인은?

시크릿 탐지 도구의 한계로 틀린 설명은?