Desde su laptop, debe implementar recursos con Terraform utilizando una cuenta de servicio; su Cloud Identity tiene iam.serviceAccountTokenCreator. Siguiendo las mejores prácticas de Google, ¿cómo debe configurar su entorno local para actuar como esa cuenta de servicio?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: 1. Ejecute el siguiente comando desde la línea de comandos: gcloud config set auth/impersonate_service_account service-account-name@project.iam.gserviceaccount.com. 2. Establezca la variable de entorno GOOGLE_OAUTH_ACCESS_TOKEN en el valor devuelto por el comando gcloud auth print-access-token..
Por qué esta es la respuesta
La opción correcta sigue las mejores prácticas de Google al usar la suplantación de identidad de cuentas de servicio, que es un método más seguro que el uso de claves de cuentas de servicio descargadas. Al configurar auth/impersonateserviceaccount, gcloud puede generar tokens de acceso de corta duración en nombre de la cuenta de servicio, eliminando la necesidad de almacenar credenciales a largo plazo. La variable GOOGLEOAUTHACCESSTOKEN luego dirige a Terraform a usar este token. La descarga de claves JSON (opción 1) no es una mejor práctica debido a los riesgos de seguridad asociados con el almacenamiento de credenciales a largo plazo. gcloud auth application-default login (opción 3) autentica con credenciales de usuario, no con una cuenta de servicio. El uso de Hashicorp Vault (opción 4) es una solución válida para la gestión de secretos, pero la pregunta se centra en la configuración local directa y la suplantación es el método preferido para este escenario específico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta