Welche Authentifizierungspraktiken entsprechen den von Google empfohlenen Best Practices für GKE-Workloads, die Zugriff auf verschiedene Google Cloud APIs benötigen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Workload Identity im Cluster über das gcloud-Befehlszeilentool., Verwenden Sie gcloud, um das Kubernetes-Dienstkonto und das Google-Dienstkonto mithilfe von roles/iam.workloadIdentity zu binden..
Warum dies die Antwort ist
Workload Identity ist die empfohlene Best Practice für GKE-Workloads, um sicher auf Google Cloud APIs zuzugreifen. Das Aktivieren von Workload Identity im Cluster über das gcloud-Befehlszeilentool ist der erste Schritt. Anschließend müssen Sie das Kubernetes-Dienstkonto und das Google-Dienstkonto mithilfe der Rolle roles/iam.workloadIdentityUser binden. Dies ermöglicht es Kubernetes-Pods, die Identität eines Google-Dienstkontos anzunehmen, wodurch sie auf Google Cloud APIs zugreifen können, ohne Dienstkontoschlüssel in der Anwendung speichern zu müssen. Die Verwendung des an den GKE-Knoten angehängten Dienstkontos ist weniger granular und birgt ein höheres Sicherheitsrisiko. Das Speichern von Dienstkontoschlüsseln in einem Secret-Management-Dienst oder der direkte Zugriff darauf ist ebenfalls weniger sicher und schwieriger zu verwalten als Workload Identity.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich