Su aplicación en Compute Engine necesita credenciales de cuenta de servicio de Google en los hosts de las VM. ¿Cuál es la forma más segura de proporcionar credenciales a las VM?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar las Application Default Credentials de la cuenta de servicio de la instancia de VM..
Por qué esta es la respuesta
La forma más segura es usar las Application Default Credentials (ADC) de la cuenta de servicio de la instancia. Al asignar una cuenta de servicio a la VM, las ADC automáticamente proporcionan a la aplicación las credenciales necesarias sin exponer claves directamente. Esto aprovecha el sistema de identidad gestionado de Google Cloud. Usar URLs HTTP firmadas no es una forma estándar ni segura de entregar credenciales de cuenta de servicio a una VM para uso continuo de una aplicación. Generar un P12 y copiarlo a la VM es menos seguro porque la clave privada reside en el disco de la VM, aumentando el riesgo de exposición. Confirmar el JSON de credenciales en el repositorio de origen es una práctica de seguridad muy deficiente, ya que expone las credenciales a cualquiera con acceso al código fuente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta