L'infrastructure sur site doit télécharger les profils utilisateur vers Datastore pendant la migration, tandis que les VM GCE exécutent l'application. Quelle stratégie de clé de compte de service recommandez-vous ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Provisionner des clés de compte de service pour l'infrastructure sur site et utiliser des clés gérées par GCP pour les VM.
Pourquoi c'est la réponse
Pour l'infrastructure sur site, des clés de compte de service sont nécessaires car elle se trouve en dehors de l'environnement géré par Google Cloud et ne peut pas utiliser les mécanismes d'authentification intégrés. Ces clés permettent à l'infrastructure sur site de s'authentifier auprès de GCP et de télécharger les profils utilisateur vers Datastore. Pour les VM GCE, il est préférable d'utiliser des clés gérées par GCP (via les comptes de service attachés aux VM). Cela améliore la sécurité car GCP gère la rotation et la protection des clés, réduisant ainsi le risque de fuite de clés. Provisionner des clés pour les VM GCE serait moins sécurisé et plus complexe à gérer. Authentifier l'infrastructure sur site avec un compte utilisateur est moins adapté pour des processus automatisés et moins sécurisé. Déployer un service d'authentification personnalisé est une solution trop complexe pour ce besoin standard.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise