Um aplicativo Go em produção no GKE precisa de acesso ao BigQuery. Seguindo as melhores práticas do Google, como você deve conceder acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma conta de serviço do Google e uma conta de serviço do Kubernetes, habilite o Workload Identity no cluster e vincule a conta de serviço do Kubernetes à conta de serviço do Google para o Deployment..
Por que esta é a resposta
A opção correta é usar Workload Identity. Esta é a prática recomendada do Google Cloud para que cargas de trabalho em GKE acessem serviços Google Cloud. Ela vincula uma conta de serviço do Kubernetes a uma conta de serviço do Google, permitindo que o aplicativo no pod use as credenciais da conta de serviço do Google sem a necessidade de gerenciar chaves de serviço. As outras opções envolvem o uso e gerenciamento de chaves JSON, o que é menos seguro e mais complexo de gerenciar. Armazenar chaves JSON no Secret Manager ou como segredos do Kubernetes ainda exige que o aplicativo recupere e use essas chaves, aumentando a superfície de ataque e a complexidade operacional em comparação com o Workload Identity.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão