Las imágenes de contenedor se almacenan en Container Registry en un proyecto. Creará un clúster de GKE en otro proyecto y necesita que los nodos del clúster extraigan esas imágenes. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En el proyecto donde se almacenan las imágenes, otorgue el rol de IAM Storage Object Viewer a la cuenta de servicio utilizada por los nodos de Kubernetes..
Por qué esta es la respuesta
La opción correcta es otorgar el rol Storage Object Viewer a la cuenta de servicio de los nodos de Kubernetes en el proyecto donde se almacenan las imágenes. Esto permite que los nodos lean las imágenes de Container Registry (que utiliza Cloud Storage como backend) sin otorgar permisos excesivos. Elegir "Allow full access to all Cloud APIs" es una práctica de seguridad deficiente, ya que otorga permisos amplios innecesarios. Crear una clave P12 y usar imagePullSecrets es un método más complejo y menos seguro que la gestión de identidades basada en IAM, que es la forma preferida en Google Cloud. Configurar ACLs individuales en cada imagen de Cloud Storage es ineficiente y no escalable; IAM es el método adecuado para la gestión de permisos a nivel de proyecto o bucket.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta