Entwickler verwenden viele Dienstkontoschlüssel. Anforderung: Alle Dienstkonten, die Schlüssel benötigen, werden im Projekt pj-sa erstellt, und die Schlüssel müssen 1 Tag lang gültig sein. Minimieren Sie die Kosten und befolgen Sie die Google-Empfehlungen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erzwingen Sie eine Organisationsrichtlinienbeschränkung, die die maximale Lebensdauer von Dienstkontoschlüsseln auf 24 Stunden festlegt. Erzwingen Sie eine Organisationsrichtlinienbeschränkung, die die Erstellung von Dienstkontoschlüsseln außer im Projekt pj-sa verweigert..
Warum dies die Antwort ist
Die korrekte Antwort nutzt Organisationsrichtlinien, die Googles Empfehlungen für Sicherheit und Kostenminimierung entsprechen. Die Richtlinie zur maximalen Lebensdauer von Dienstkontoschlüsseln auf 24 Stunden erfüllt die Anforderung der Gültigkeit von 1 Tag und reduziert das Risiko kompromittierter Schlüssel. Die Richtlinie, die die Erstellung von Dienstkontoschlüsseln auf das Projekt pj-sa beschränkt, zentralisiert die Verwaltung und erhöht die Kontrolle, was ebenfalls eine Best Practice ist. Die Option mit Cloud Run-Jobs oder Kubernetes CronJobs ist weniger ideal, da sie eine benutzerdefinierte Implementierung und Wartung erfordert, was zusätzliche Kosten und Komplexität bedeutet. Das Deaktivieren der Zuweisung von Dienstkonten zu Ressourcen ist nicht direkt relevant für die Schlüsselverwaltung und würde die Funktionalität unnötig einschränken. Eine DENY-Richtlinie für die Lebensdauer ist nicht der richtige Ansatz; eine Beschränkung der maximalen Lebensdauer ist präziser.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich