Die lokale Infrastruktur muss während der Migration Benutzerprofile in Datastore hochladen, während GCE-VMs die Anwendung ausführen. Welche Dienstkontoschlüsselstrategie empfehlen Sie?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Dienstkontoschlüssel für die lokale Infrastruktur bereitstellen und von GCP verwaltete Schlüssel für die VMs verwenden.
Warum dies die Antwort ist
Für die lokale Infrastruktur sind Dienstkontoschlüssel erforderlich, da sie außerhalb von GCP ausgeführt wird und keine von GCP verwalteten Anmeldeinformationen nutzen kann. Für GCE-VMs ist die Verwendung von von GCP verwalteten Schlüsseln die sicherste Methode, da sie die Schlüsselrotation und -verwaltung automatisiert, wodurch das Risiko von Schlüsselkompromittierungen minimiert wird. Die Bereitstellung von Dienstkontoschlüsseln für GCE-VMs (Option 1) ist weniger sicher. Die Authentifizierung mit einem Benutzerkonto (Option 2) ist für automatisierte Prozesse ungeeignet und weniger sicher. Ein benutzerdefinierter Authentifizierungsdienst (Option 4) ist übermäßig komplex und unnötig, da GCP bereits sichere Authentifizierungsmechanismen bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich