同一个项目中,多个应用运行在不同的Compute Engine实例上。你需要控制每个虚拟机在调用Google Cloud API时使用哪个Service Account。你该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在创建实例时,为每个虚拟机指定Service Account。.
为什么这是答案
在创建Compute Engine实例时,您可以为每个虚拟机指定一个Service Account。这是控制虚拟机访问Google Cloud API的推荐和最安全的方法。每个实例将使用其关联的Service Account凭据进行API调用,从而实现精细的权限控制。 其他选项不正确: 在创建实例时将Service Account名称设置为元数据键,并不能让实例实际使用该Service Account进行认证。元数据只是存储信息,不提供认证功能。 实例启动后,gcloud compute instances update 命令不能用于更改实例的Service Account。Service Account是在实例创建时绑定的,通常无法在实例运行后修改。 实例启动后将Service Account名称添加为实例元数据,同样不能让实例使用该Service Account进行认证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡