A infraestrutura on-premises deve fazer upload de perfis de usuário para o Datastore durante a migração, enquanto as VMs do GCE executam o aplicativo. Qual estratégia de chave de conta de serviço você recomenda?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Provisionar chaves de conta de serviço para a infraestrutura on-premises e usar chaves gerenciadas pelo GCP para as VMs.
Por que esta é a resposta
Para a infraestrutura on-premises, que não está no GCP, é necessário provisionar chaves de conta de serviço para permitir a autenticação e o upload de dados para o Datastore. O uso de chaves gerenciadas pelo GCP (metadados da instância) para as VMs do GCE é a prática recomendada e mais segura. Isso evita o gerenciamento manual de chaves nas VMs, pois o GCP as rotaciona automaticamente e as injeta no ambiente da instância. Autenticar a infraestrutura on-premises com uma conta de usuário não é escalável nem seguro para acesso programático. Provisionar chaves para ambos os ambientes aumenta a superfície de ataque e a complexidade de gerenciamento. Implantar um serviço de autenticação personalizado é desnecessariamente complexo e não aproveita os mecanismos de segurança nativos do GCP.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão