Ihre Anwendung auf Compute Engine benötigt Google-Dienstkonto-Anmeldeinformationen auf den VM-Hosts. Was ist der sicherste Weg, Anmeldeinformationen für die VMs bereitzustellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie die Application Default Credentials des Dienstkontos der VM-Instanz..
Warum dies die Antwort ist
Die Verwendung der Application Default Credentials (ADC) des Dienstkontos der VM-Instanz ist der sicherste Weg. ADC ermöglicht es Anwendungen, automatisch die Anmeldeinformationen des der VM zugewiesenen Dienstkontos zu finden und zu verwenden, ohne dass sensible Schlüsseldateien manuell verwaltet oder verteilt werden müssen. Dies ist ein bewährtes Verfahren in Google Cloud, da es die Rotation von Schlüsseln und die Zugriffsverwaltung vereinfacht. Signierte HTTP-URLs sind für den temporären Zugriff auf Objekte gedacht, nicht für die Bereitstellung dauerhafter Anmeldeinformationen. Das Generieren einer P12-Datei und das Kopieren auf die VM oder das Einchecken einer JSON-Datei in ein Quell-Repository sind unsicher, da dies die Schlüsseldatei direkt auf der VM oder im Quellcode exponiert, was ein erhebliches Sicherheitsrisiko darstellt, falls die VM kompromittiert oder das Repository öffentlich wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich