La infraestructura local debe cargar perfiles de usuario en Datastore durante la migración mientras las VM de GCE ejecutan la aplicación. ¿Qué estrategia de clave de cuenta de servicio recomienda?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Aprovisionar claves de cuenta de servicio para la infraestructura local y usar claves administradas por GCP para las VM.
Por qué esta es la respuesta
La infraestructura local no puede usar las credenciales predeterminadas de la aplicación (ADC) de GCP, por lo que necesita claves de cuenta de servicio para autenticarse y cargar datos en Datastore. Las VM de GCE, al estar en GCP, pueden aprovechar las claves administradas por GCP a través de las cuentas de servicio adjuntas a las VM. Esto es más seguro porque GCP gestiona la rotación y la protección de estas claves, reduciendo la superficie de ataque. Aprovisionar claves para ambos (opción A) aumenta el riesgo de seguridad al gestionar más claves. Autenticar la infraestructura local con una cuenta de usuario (opción B) no es una práctica recomendada para servicios automatizados. Implementar un servicio de autenticación personalizado (opción D) añade complejidad innecesaria cuando las claves de cuenta de servicio son una solución estándar y segura para entornos híbridos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta