Mehrere Anwendungen laufen auf verschiedenen Compute Engine-Instanzen im selben Projekt. Sie müssen steuern, welches Service Account jede VM beim Aufruf von Google Cloud APIs verwendet. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Geben Sie das Service Account für jede VM bei der Erstellung der Instanzen an..
Warum dies die Antwort ist
Beim Erstellen einer Compute Engine-Instanz können Sie ein spezifisches Dienstkonto (Service Account) zuweisen. Dieses Dienstkonto wird dann von der VM verwendet, um sich bei Google Cloud APIs zu authentifizieren und auf Ressourcen zuzugreifen. Dies ist der empfohlene und sicherste Weg, um den Zugriff pro VM zu steuern, da die Berechtigungen direkt an die Instanz gebunden sind. Die Option, den Metadaten-Schlüssel jeder Instanz auf den Service Account-Namen zu setzen, ist falsch, da Metadaten nicht zur Authentifizierung von Service Accounts verwendet werden. Metadaten sind für benutzerdefinierte Informationen oder Skripte gedacht. Die Optionen, gcloud compute instances update nach dem Starten der Instanzen zu verwenden, sind ebenfalls falsch. Während Sie bestimmte Aspekte einer Instanz aktualisieren können, ist das Zuweisen oder Ändern des primären Dienstkontos einer bereits laufenden Instanz nicht direkt über diesen Befehl möglich. Das Dienstkonto wird typischerweise bei der Erstellung der VM festgelegt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich