Um aplicativo do Compute Engine no projeto A deve se autenticar em um tópico do Pub/Sub no projeto B. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceda à conta de serviço da VM do Compute Engine do projeto A a função Pub/Sub Publisher no tópico no projeto B..
Por que esta é a resposta
A opção correta é conceder à conta de serviço da VM do Compute Engine do Projeto A a função Pub/Sub Publisher no tópico no Projeto B. Isso permite que a instância do Compute Engine autentique-se e publique mensagens no tópico Pub/Sub de outro projeto de forma segura, utilizando as credenciais da conta de serviço já associada à VM. As outras opções estão incorretas porque: Configurar as instâncias para usar uma conta de serviço de propriedade do projeto Pub/Sub e conceder a ela a função de editor no tópico não é a abordagem padrão ou mais segura para comunicação entre projetos, pois exigiria gerenciar e anexar uma conta de serviço de outro projeto à sua VM. Configurar as Application Default Credentials usando uma chave de conta de serviço do projeto Pub/Sub e implantar a chave nas instâncias é menos seguro, pois envolve o gerenciamento e a distribuição de chaves de conta de serviço, o que é desaconselhado pelo Google Cloud em favor de contas de serviço gerenciadas. Configurar as Application Default Credentials com uma chave de conta de serviço do projeto A e conceder a essa conta de serviço a função Publisher no tópico no projeto B também envolve o uso de chaves de conta de serviço, o que é menos seguro. A melhor prática é usar as credenciais da conta de serviço padrão da VM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão