Sie müssen von Ihrem Laptop aus Ressourcen mit Terraform unter Verwendung eines Dienstkontos bereitstellen; Ihre Cloud Identity hat iam.serviceAccountTokenCreator. Wie sollten Sie Ihre lokale Umgebung gemäß den Best Practices von Google konfigurieren, um als dieses Dienstkonto zu agieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: 1. Führen Sie den folgenden Befehl in einer Befehlszeile aus: gcloud config set auth/impersonate_service_account service-account-name@project.iam.gserviceaccount.com. 2. Setzen Sie die Umgebungsvariable GOOGLE_OAUTH_ACCESS_TOKEN auf den Wert, der vom Befehl gcloud auth print-access-token zurückgegeben wird..
Warum dies die Antwort ist
Die korrekte Option beschreibt das Vorgehen zur Dienstkonto-Impersonation, welches als Best Practice für die lokale Entwicklung gilt. Durch gcloud config set auth/impersonateserviceaccount wird gcloud angewiesen, API-Aufrufe im Namen des angegebenen Dienstkontos zu tätigen. Die Umgebungsvariable GOOGLEOAUTHACCESSTOKEN ist für Terraform nicht direkt relevant, da Terraform die gcloud-Konfiguration für die Authentifizierung nutzt, wenn keine expliziten Anmeldeinformationen angegeben sind. Die erste Option ist nicht ideal, da das Herunterladen und Speichern von Dienstkontoschlüsseldateien ein Sicherheitsrisiko darstellt und vermieden werden sollte. Die dritte Option authentifiziert sich mit persönlichen Anmeldeinformationen, nicht als Dienstkonto. Die vierte Option ist eine komplexe Lösung für die Verwaltung von Geheimnissen, aber nicht die primäre Methode zur lokalen Dienstkonto-Authentifizierung mit Terraform.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich