Sécurisez l'accès de la plateforme applicative à Google Cloud en suivant les bonnes pratiques de Google. Que mettez-vous en œuvre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez Workload Identity et des comptes de service pour la plateforme applicative..
Pourquoi c'est la réponse
Workload Identity est la méthode recommandée par Google pour permettre aux applications s'exécutant dans GKE d'accéder en toute sécurité aux services Google Cloud. Elle lie un compte de service Kubernetes à un compte de service Google, permettant aux pods d'utiliser les autorisations du compte de service Google sans avoir à gérer des clés de compte de service. Stocker les secrets directement dans Kubernetes Secrets, même obfusqués, n'est pas sécurisé car ils sont encodés en base64 et facilement décodables. L'utilisation de l'Application-Layer Secrets Encryption avec Cloud KMS est une amélioration, mais Workload Identity est la méthode privilégiée pour l'authentification des applications. Déployer HashiCorp Vault est une solution valide pour la gestion des secrets, mais Workload Identity est la solution native et la plus simple pour l'authentification des charges de travail GKE.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise