As VMs enviam lotes de transações sensíveis para o Cloud Pub/Sub. Qual é o método de autenticação recomendado pelo Google para o aplicativo em execução nas VMs?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Garanta que as contas de serviço das VMs recebam os papéis IAM apropriados do Cloud Pub/Sub..
Por que esta é a resposta
O método mais seguro e recomendado pelo Google para autenticação de aplicações em VMs no Google Cloud é usar contas de serviço. Ao atribuir os papéis IAM apropriados (como roles/pubsub.publisher ou roles/pubsub.subscriber) diretamente à conta de serviço da VM, a aplicação pode autenticar-se automaticamente no Cloud Pub/Sub sem a necessidade de gerenciar chaves ou credenciais. A opção de usar escopos de acesso de VM é menos granular e pode conceder permissões mais amplas do que o necessário. Gerar e armazenar tokens OAuth2 no Cloud Storage é inseguro e complexo de gerenciar. Criar um gateway com Cloud Functions adiciona complexidade e latência desnecessárias para um caso de uso que pode ser resolvido diretamente com IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão