Seu aplicativo no Compute Engine precisa de credenciais de conta de serviço do Google nos hosts da VM. Qual é a maneira mais segura de fornecer credenciais às VMs?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar as Application Default Credentials da conta de serviço da instância da VM..
Por que esta é a resposta
A maneira mais segura de fornecer credenciais a VMs no Compute Engine é usar as Application Default Credentials (ADC) da conta de serviço da instância da VM. Ao atribuir uma conta de serviço à VM e conceder as permissões necessárias a essa conta, as ADC podem automaticamente obter as credenciais para o aplicativo em execução na VM sem a necessidade de gerenciar chaves ou arquivos de credenciais. Usar URLs HTTP assinadas não é o método correto para entregar credenciais de conta de serviço. Gerar um P12 e copiá-lo para a VM introduz o risco de exposição da chave privada. Fazer commit do JSON da credencial no repositório de origem é uma prática de segurança extremamente ruim, pois expõe as credenciais a qualquer pessoa com acesso ao código-fonte.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão