Você precisa que os pods no GKE acessem os serviços do Google Cloud entre projetos de forma segura e seguindo as melhores práticas. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar uma conta de serviço do Google para o Pod via Workload Identity..
Por que esta é a resposta
A Workload Identity é a maneira recomendada e mais segura de permitir que os pods no GKE acessem os serviços do Google Cloud. Ela vincula uma conta de serviço do Kubernetes a uma conta de serviço do Google, permitindo que os pods autentiquem-se diretamente nos serviços do Google Cloud sem a necessidade de gerenciar chaves ou credenciais. Atribuir uma conta de serviço do Google aos nós do GKE concede permissões a todos os pods no nó, o que é menos granular e menos seguro. Armazenar credenciais como um Secret do Kubernetes é menos seguro, pois as credenciais estáticas podem ser comprometidas. O RBAC do GKE controla as permissões dentro do cluster Kubernetes, não o acesso a serviços externos do Google Cloud.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão