Um pipeline de CI/CD é executado no Compute Engine e gerencia infraestrutura como código. Como você concede as permissões apropriadas ao pipeline seguindo as melhores práticas de segurança?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie várias contas de serviço, uma por pipeline, cada uma com permissões IAM de privilégio mínimo. Armazene os arquivos de chave da conta de serviço no Secret Manager e permita que o pipeline recupere os segredos apropriados durante a execução..
Por que esta é a resposta
A criação de várias contas de serviço, uma por pipeline, com permissões de privilégio mínimo (least privilege) é a melhor prática de segurança. Isso garante que cada pipeline tenha apenas as permissões essenciais para sua função, minimizando o risco em caso de comprometimento. Armazenar as chaves no Secret Manager e permitir que o pipeline as recupere dinamicamente evita o hardcoding de credenciais e melhora a segurança. Anexar uma única conta de serviço com direitos mínimos e representação de um usuário com permissões elevadas (opção A) introduz um ponto único de falha e complexidade desnecessária. Adicionar uma etapa de aprovação humana (opção B) é uma boa prática para governança, mas não aborda diretamente a concessão de permissões ao pipeline de forma segura. Anexar uma única conta de serviço com todas as permissões necessárias (opção C) viola o princípio do privilégio mínimo e aumenta significativamente o risco de segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão