Ejecutará una aplicación en una VM de Windows Compute Engine que se conecta a Cloud SQL a través del Cloud SQL Auth Proxy. Creó una cuenta de servicio personalizada y desea acceso con privilegios mínimos. ¿Qué sigue?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree y asigne un rol de IAM personalizado que contenga cloudsql.instances.connect a la cuenta de servicio personalizada, e inicie el Cloud SQL Auth Proxy usando el nombre de conexión de la instancia..
Por qué esta es la respuesta
La opción correcta asegura el principio de privilegio mínimo. Para que el Cloud SQL Auth Proxy se conecte a Cloud SQL, la cuenta de servicio solo necesita el permiso cloudsql.instances.connect. Crear un rol personalizado con este permiso específico y asignarlo a la cuenta de servicio es la práctica más segura. Iniciar el proxy con el nombre de conexión de la instancia es el método estándar para establecer la conexión. Las otras opciones son incorrectas porque: Conceder roles/cloudsql.client otorga más permisos de los necesarios (por ejemplo, crear y eliminar bases de datos), violando el privilegio mínimo. Usar --unix-socket no es aplicable directamente en Windows. Conceder roles/cloudsql.editor otorga permisos excesivos, incluyendo la capacidad de modificar instancias de Cloud SQL. Conceder roles/cloudsql.viewer solo permite ver recursos de Cloud SQL, pero no establecer una conexión a través del proxy.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta