As imagens de contêiner são armazenadas no Container Registry em um projeto. Você criará um cluster GKE em outro projeto e precisará que os nós do cluster extraiam essas imagens. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No projeto onde as imagens estão armazenadas, conceda a função IAM Storage Object Viewer à conta de serviço usada pelos nós do Kubernetes..
Por que esta é a resposta
A opção correta é conceder a função Storage Object Viewer à conta de serviço dos nós do GKE no projeto onde as imagens estão armazenadas. Isso permite que os nós autentiquem e acessem as imagens do Container Registry (que usa o Cloud Storage como backend) de forma segura e com o mínimo de privilégios. A opção de "Permitir acesso total a todas as APIs do Cloud" é muito permissiva e não segue o princípio do menor privilégio. Criar uma chave P12 e usá-la como imagePullSecrets é um método obsoleto e menos seguro para autenticação no Kubernetes no Google Cloud. Configurar ACLs em cada imagem é ineficiente e não é a maneira recomendada de gerenciar permissões de acesso ao Container Registry.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão