Asegure el acceso de la plataforma de aplicaciones a Google Cloud siguiendo las mejores prácticas de Google. ¿Qué implementaría?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar Workload Identity y cuentas de servicio para la plataforma de aplicaciones..
Por qué esta es la respuesta
Utilizar Workload Identity y cuentas de servicio es la mejor práctica de Google para que las cargas de trabajo de Kubernetes accedan a los servicios de Google Cloud. Workload Identity vincula una cuenta de servicio de Kubernetes a una cuenta de servicio de Google, permitiendo que las aplicaciones en GKE se autentiquen automáticamente en las APIs de Google Cloud sin necesidad de gestionar claves o secretos. Almacenar secretos en Kubernetes Secrets (ofuscados) es menos seguro, ya que los secretos ofuscados pueden ser decodificados. Almacenar secretos en Kubernetes Secrets con Application-Layer Secrets Encryption y gestionar claves en Cloud KMS es una mejora, pero Workload Identity elimina la necesidad de gestionar secretos de credenciales por completo para el acceso a Google Cloud. Implementar HashiCorp Vault en Compute Engine es una solución de terceros que añade complejidad y gastos generales de gestión, mientras que Workload Identity es una característica nativa y gestionada de Google Cloud.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta