VMs übertragen Batches sensibler Transaktionen an Cloud Pub/Sub. Welches ist die von Google empfohlene Authentifizierungsmethode für die auf den VMs ausgeführte Anwendung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie sicher, dass den VM-Dienstkonten die entsprechenden Cloud Pub/Sub IAM-Rollen zugewiesen sind..
Warum dies die Antwort ist
Die Zuweisung der entsprechenden Cloud Pub/Sub IAM-Rollen zu den Dienstkonten der VMs ist die von Google empfohlene Methode. Dies ermöglicht Anwendungen auf den VMs, sich sicher und direkt bei Cloud Pub/Sub zu authentifizieren, ohne dass Anmeldeinformationen manuell verwaltet oder gespeichert werden müssen. Die Option, VM-Dienstkonten keinen Zugriff zu gewähren und stattdessen Zugriffsbereiche zu verwenden, ist falsch, da Zugriffsbereiche eine grobkörnigere Berechtigungssteuerung bieten und nicht die detaillierte Kontrolle von IAM-Rollen ersetzen. Das Generieren und Speichern von OAuth2-Tokens in Cloud Storage ist unsicher und nicht skalierbar. Das Erstellen eines Gateways über eine Cloud Function fügt unnötige Komplexität und Latenz hinzu, anstatt die direkte und sichere Authentifizierung zu nutzen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich