Sua equipe gerencia recursos do GCP com o Terraform Cloud e deseja a autenticação mais segura com o mínimo de alterações de configuração. Como o Terraform deve se autenticar nas APIs do Google Cloud?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o Terraform Cloud para usar o Workload Identity Federation para autenticar nas APIs do Google Cloud..
Por que esta é a resposta
A Federação de Identidades de Carga de Trabalho (Workload Identity Federation) é a abordagem mais segura e recomendada para o Terraform Cloud se autenticar no Google Cloud. Ela permite que o Terraform Cloud troque suas credenciais de curto prazo por credenciais do Google Cloud, sem a necessidade de chaves de conta de serviço de longa duração. Isso minimiza o risco de vazamento de credenciais e simplifica o gerenciamento de acesso. Executar o Terraform no GKE ou em uma VM do Compute Engine não utiliza o Terraform Cloud como orquestrador principal e adiciona complexidade desnecessária ao ambiente. Usar uma chave JSON de conta de serviço é menos seguro, pois essas chaves são credenciais de longa duração que podem ser roubadas e usadas indevidamente, o que vai contra o princípio de segurança de privilégio mínimo e rotação de credenciais.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão