一个使用 Application Default Credentials 的应用在您的笔记本电脑上运行正常。您将其迁移到 Compute Engine 虚拟机上,并希望使用 Google 推荐的身份验证方式,同时进行最少的更改。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将适当的 Google 服务访问权限分配给虚拟机的 Compute Engine 服务账号。.
为什么这是答案
当应用在Compute Engine虚拟机上运行时,使用虚拟机的服务账号是Google推荐的身份验证方式。通过将适当的Google服务访问权限分配给虚拟机的Compute Engine服务账号,应用无需额外配置即可自动继承这些权限,因为Application Default Credentials (ADC) 会自动查找并使用虚拟机关联的服务账号凭据。 其他选项: 创建一个具有所需访问权限的新服务账号,并配置应用以使用该账号:虽然可行,但这增加了配置复杂性,因为您需要手动将新服务账号的密钥文件部署到虚拟机,并修改应用代码以引用该密钥,这不符合“最少的更改”要求。 将服务账号凭据存储在配置文件中,并随应用一起部署:这是一种不安全的做法,因为将密钥文件直接部署到应用中会增加凭据泄露的风险,并且管理起来不便。 将您的用户账号凭据存储在配置文件中,并随应用一起部署:这是最不安全的做法,因为用户账号通常具有广泛的权限,且不适用于服务到服务的认证,极易造成安全漏洞。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡