您的Compute Engine上的应用需要在VM主机上使用Google服务账号凭据。为VM提供凭据最安全的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用VM实例的服务账号Application Default Credentials。.
为什么这是答案
最安全的方法是使用VM实例的服务账号Application Default Credentials。Compute Engine VM实例可以配置一个服务账号,并授予其访问Google Cloud资源的权限。应用程序在VM上运行时,会自动通过Application Default Credentials (ADC) 机制获取这些凭据,无需手动管理或分发密钥文件,大大降低了凭据泄露的风险。 其他选项的缺点: 使用签名的HTTP URL传递凭据不安全,URL可能被拦截或记录,且凭据有效期有限。 从控制台生成P12文件并复制到VM需要手动管理密钥文件,增加了泄露风险,且P12文件已不推荐使用。 将凭据JSON提交到源代码仓库是极度不安全的做法,凭据会随代码一起暴露,一旦仓库被访问,凭据就会泄露。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡