Un sistema de automatización utiliza actualmente claves JSON de cuentas de servicio de larga duración almacenadas en una bóveda para el acceso a la API en operaciones de red. ¿Cuál es la alternativa segura recomendada para eliminar la dependencia de esas claves?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Reemplazar las claves de larga duración con Workload Identity o federación de identidad de cargas de trabajo para que las cargas de trabajo obtengan credenciales de corta duración..
Por qué esta es la respuesta
La opción correcta es reemplazar las claves de larga duración con Workload Identity o federación de identidad de cargas de trabajo. Estas soluciones permiten que las cargas de trabajo obtengan credenciales de corta duración directamente desde Google Cloud, eliminando la necesidad de almacenar claves JSON estáticas y reduciendo significativamente el riesgo de compromiso. La rotación manual de claves (opción incorrecta) es una práctica de seguridad, pero no elimina la dependencia de claves de larga duración y es propensa a errores. Habilitar OS Login (opción incorrecta) es para el acceso a instancias de VM, no para la autenticación de cuentas de servicio en operaciones de red. Almacenar claves en Secret Manager (opción incorrecta) mejora la gestión, pero no resuelve el problema fundamental de las credenciales de larga duración y deshabilitar el registro de acceso a la bóveda es una mala práctica de seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta