Proteja o acesso da plataforma de aplicativos ao Google Cloud seguindo as práticas recomendadas do Google. O que você implementa?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use Workload Identity e contas de serviço para a plataforma de aplicativos..
Por que esta é a resposta
A Workload Identity é a prática recomendada do Google para permitir que aplicativos em execução no GKE acessem serviços do Google Cloud de forma segura e granular. Ela vincula uma conta de serviço do Kubernetes a uma conta de serviço do Google, permitindo que os pods usem as permissões da conta de serviço do Google sem a necessidade de gerenciar chaves ou credenciais. Armazenar segredos diretamente em Kubernetes Secrets (mesmo ofuscados) não é seguro, pois eles são armazenados em texto simples ou codificados em Base64, e qualquer pessoa com acesso ao cluster pode decodificá-los. A criptografia de segredos em Kubernetes com chaves do Cloud KMS melhora a segurança, mas não aborda a autenticação e autorização do aplicativo para acessar os serviços do Google Cloud. Implantar o HashiCorp Vault é uma solução válida para gerenciamento de segredos, mas Workload Identity é a solução nativa e mais integrada para autenticação e autorização de cargas de trabalho no GKE.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão