GoogleGoogle Professional Cloud Architect (PCA) Certification
·CN
·更新于 5 Sep 2026
您有 30 个微服务,每个微服务都需要数据库凭证。您应该将凭证存储在哪里以实现安全、集中的访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在密钥管理系统中.
为什么这是答案
将凭证存储在密钥管理系统(如 Google Cloud Secret Manager)中是最佳实践。它提供集中式、加密存储,并支持细粒度访问控制、版本控制和审计日志,确保凭证安全且易于管理。在源代码中存储凭证会造成安全漏洞,因为它们会随代码一起暴露。环境变量虽然比源代码好,但通常不提供加密、版本控制或细粒度访问控制,不适合敏感凭证。通过 ACL 限制访问的配置文件有所改进,但仍不如专门的密钥管理系统安全和灵活,因为它们可能缺乏加密、集中管理和高级审计功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡