Ihr Team verwaltet GCP-Ressourcen mit Terraform Cloud und möchte die sicherste Authentifizierung mit minimalen Konfigurationsänderungen. Wie sollte sich Terraform bei Google Cloud APIs authentifizieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Terraform Cloud so konfigurieren, dass Workload Identity Federation zur Authentifizierung bei Google Cloud APIs verwendet wird..
Warum dies die Antwort ist
Die Workload Identity Federation ermöglicht es Terraform Cloud, sich direkt bei Google Cloud APIs zu authentifizieren, ohne dass langfristige Anmeldeinformationen wie Dienstkontoschlüssel erforderlich sind. Dies erhöht die Sicherheit erheblich, da keine Schlüssel verwaltet oder rotiert werden müssen, und minimiert die Konfigurationsänderungen, da Terraform Cloud nativ integriert werden kann. Die Ausführung von Terraform auf GKE oder einer Compute Engine VM ist zwar technisch möglich, erfordert aber die Verwaltung einer zusätzlichen Infrastruktur und ist nicht die sicherste oder effizienteste Methode für Terraform Cloud. Das Hochladen von JSON-Schlüsseln von Dienstkonten ist unsicher, da diese Schlüssel gestohlen oder kompromittiert werden könnten und eine manuelle Rotation erfordern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich