Eine Compute Engine-Anwendung in Projekt A muss sich bei einem Pub/Sub-Thema in Projekt B authentifizieren. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Gewähren Sie dem Compute Engine VM-Dienstkonto aus Projekt A die Pub/Sub Publisher-Rolle für das Thema in Projekt B..
Warum dies die Antwort ist
Die korrekte Lösung besteht darin, dem Dienstkonto der Compute Engine VM aus Projekt A die Rolle "Pub/Sub Publisher" für das Thema in Projekt B zu gewähren. Dies ist der sicherste und empfohlene Weg, da die VM ihre eigenen Anmeldeinformationen (das Dienstkonto) verwendet, um sich direkt bei Pub/Sub zu authentifizieren, ohne dass Schlüssel manuell verwaltet oder geteilt werden müssen. Die Option, die Compute Engine-Instanzen so zu konfigurieren, dass sie ein Dienstkonto verwenden, das dem Pub/Sub-Projekt gehört, ist unsicher, da dies bedeuten würde, dass die VM ein Dienstkonto aus einem anderen Projekt verwendet, was die Verantwortlichkeiten vermischen würde. Die Verwendung von Dienstkontoschlüsseln (unabhängig davon, ob sie aus Projekt A oder Projekt B stammen) ist generell zu vermeiden, da dies ein Sicherheitsrisiko darstellt. Schlüssel müssen sicher gespeichert und rotiert werden, was die Komplexität erhöht und die Sicherheit verringert. Application Default Credentials (ADC) funktionieren am besten mit den integrierten Dienstkonten der VMs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich