Sichern Sie den Zugriff der Anwendungsplattform auf Google Cloud gemäß den Best Practices von Google. Was implementieren Sie?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Workload Identity und Dienstkonten für die Anwendungsplattform..
Warum dies die Antwort ist
Workload Identity ist die empfohlene Methode, um Anwendungen, die in Google Kubernetes Engine (GKE) ausgeführt werden, den Zugriff auf Google Cloud-Dienste zu ermöglichen. Es verknüpft Kubernetes Service Accounts mit Google Cloud Service Accounts, wodurch Pods die Identität des Google Cloud Service Accounts annehmen können. Dies ermöglicht eine feingranulare Zugriffssteuerung und vermeidet das Speichern von Anmeldeinformationen in der Anwendung. Das direkte Speichern von Secrets in Kubernetes Secrets (obfuskiert) ist unsicher, da sie nicht verschlüsselt sind. Die Verwendung von Application-Layer Secrets Encryption in Kubernetes Secrets verbessert die Sicherheit, aber Workload Identity ist die bevorzugte Methode für den Zugriff auf Cloud-Dienste. Die Bereitstellung von HashiCorp Vault auf Compute Engine ist eine praktikable Option für das Secrets Management, aber Workload Identity ist die native und oft einfachere Lösung für GKE-Workloads, die auf Google Cloud-Dienste zugreifen müssen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich