Eine Linux-VM muss ein bestimmtes Dienstkonto (nicht das Compute Engine-Standardkonto) verwenden, um eine Verbindung zu Cloud SQL herzustellen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Geben Sie beim Erstellen der VM in der Cloud Console das Dienstkonto unter „Identität und API-Zugriff“ an..
Warum dies die Antwort ist
Beim Erstellen einer VM in Compute Engine können Sie im Abschnitt "Identität und API-Zugriff" ein spezifisches Dienstkonto zuweisen. Dies ist der empfohlene und sicherste Weg, um einer VM die Berechtigungen eines Dienstkontos zu erteilen, ohne Schlüsseldateien manuell verwalten zu müssen. Die VM verwendet dann automatisch die Anmeldeinformationen dieses Dienstkontos für API-Aufrufe, einschließlich der Verbindung zu Cloud SQL. Das Herunterladen und Speichern von JSON-Schlüsseln ist weniger sicher und wird nur für bestimmte Szenarien außerhalb von Google Cloud empfohlen. Das Hinzufügen zu Projekt- oder VM-Metadaten als compute-engine-service-account ist keine gültige Methode zur Zuweisung eines Dienstkontos. Das Speichern des Schlüssels direkt auf der VM ist ebenfalls unsicher und nicht der vorgesehene Weg.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich