Para cargas de trabalho do GKE que precisam acessar diferentes APIs do Google Cloud, quais práticas de autenticação seguem as melhores práticas recomendadas pelo Google? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o Workload Identity no cluster por meio da ferramenta de linha de comando gcloud., Use gcloud para vincular a conta de serviço do Kubernetes e a conta de serviço do Google usando roles/iam.workloadIdentity..
Por que esta é a resposta
A Workload Identity é a maneira recomendada pelo Google para que as cargas de trabalho do GKE acessem os serviços do Google Cloud com segurança. Ela permite que uma conta de serviço do Kubernetes atue como uma conta de serviço do Google Cloud, eliminando a necessidade de gerenciar chaves de conta de serviço. Para habilitar a Workload Identity, você precisa ativá-la no cluster GKE e, em seguida, vincular as contas de serviço do Kubernetes e do Google Cloud usando a função roles/iam.workloadIdentityUser. Usar a conta de serviço anexada ao nó do GKE não é a melhor prática, pois concede permissões amplas a todos os pods no nó. Acessar ou armazenar chaves de conta de serviço em um serviço de gerenciamento de segredos, embora melhore a segurança em comparação com o armazenamento direto no código, ainda envolve o gerenciamento de chaves de longo prazo, o que a Workload Identity evita.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão