Las VM envían lotes de transacciones confidenciales a Cloud Pub/Sub. ¿Cuál es el método de autenticación recomendado por Google para la aplicación que se ejecuta en las VM?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asegúrese de que a las cuentas de servicio de las VM se les concedan los roles de IAM de Cloud Pub/Sub adecuados..
Por qué esta es la respuesta
Google recomienda usar cuentas de servicio para la autenticación de aplicaciones que se ejecutan en VMs. Al asignar los roles de IAM de Cloud Pub/Sub adecuados directamente a la cuenta de servicio de la VM, la aplicación obtiene los permisos necesarios para interactuar con Pub/Sub de forma segura y sin credenciales incrustadas. La opción de usar ámbitos de acceso es incorrecta porque los ámbitos de acceso son una medida de seguridad heredada y menos granular que los roles de IAM. La generación y almacenamiento de tokens de acceso en Cloud Storage es insegura y compleja de gestionar. Crear una Cloud Function como puerta de enlace añade complejidad innecesaria y latencia, y no es el método de autenticación directo recomendado para aplicaciones en VMs.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta