Des VM envoient des lots de transactions sensibles vers Cloud Pub/Sub. Quelle est la méthode d'authentification recommandée par Google pour l'application s'exécutant sur les VM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Assurez-vous que les comptes de service des VM se voient attribuer les rôles IAM Cloud Pub/Sub appropriés..
Pourquoi c'est la réponse
La méthode recommandée par Google pour l'authentification des applications s'exécutant sur des VM consiste à utiliser les comptes de service associés à ces VM. En attribuant les rôles IAM Cloud Pub/Sub appropriés directement aux comptes de service des VM, l'application obtient les autorisations nécessaires pour interagir avec Pub/Sub de manière sécurisée et sans avoir à gérer des clés d'API ou des jetons manuellement. L'option concernant les champs d'application d'accès est incorrecte car les champs d'application d'accès définissent uniquement la portée maximale des autorisations accordées au compte de service, mais ce sont les rôles IAM qui accordent les autorisations spécifiques. Stocker un jeton OAuth2 dans Cloud Storage est une mauvaise pratique de sécurité. Utiliser une Cloud Function comme passerelle ajoute une complexité inutile et un point de défaillance supplémentaire pour un cas d'usage qui peut être géré directement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise