Para las cargas de trabajo de GKE que necesitan acceder a diferentes API de Google Cloud, ¿qué prácticas de autenticación siguen las mejores prácticas recomendadas por Google? (Elige dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Workload Identity en el clúster a través de la herramienta de línea de comandos gcloud., Usar gcloud para vincular la cuenta de servicio de Kubernetes y la cuenta de servicio de Google usando roles/iam.workloadIdentity..
Por qué esta es la respuesta
Workload Identity es la práctica recomendada por Google para que las cargas de trabajo de GKE accedan de forma segura a los servicios de Google Cloud. Para implementarlo, primero se debe habilitar Workload Identity en el clúster de GKE, lo cual se hace a través de la herramienta gcloud. Luego, se vincula una cuenta de servicio de Kubernetes (usada por la aplicación en el pod) con una cuenta de servicio de Google Cloud (que tiene los permisos necesarios para acceder a las API) utilizando el rol roles/iam.workloadIdentityUser. Esto permite que los pods de GKE asuman la identidad de la cuenta de servicio de Google Cloud sin necesidad de almacenar claves de cuentas de servicio directamente en el pod o en un gestor de secretos, lo que mejora la seguridad. Las opciones incorrectas implican el uso directo de claves de cuentas de servicio, lo cual es menos seguro y más difícil de gestionar, o el uso de la cuenta de servicio del nodo, que otorga permisos excesivos a todos los pods en ese nodo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta