Une application Go en production sur GKE a besoin d'accéder à BigQuery. En suivant les meilleures pratiques de Google, comment devriez-vous accorder cet accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un compte de service Google et un compte de service Kubernetes, activez Workload Identity sur le cluster et liez le compte de service Kubernetes au compte de service Google pour le déploiement..
Pourquoi c'est la réponse
La meilleure pratique pour accorder des autorisations aux applications sur GKE est d'utiliser Workload Identity. Cela lie un compte de service Kubernetes à un compte de service Google, permettant aux pods d'accéder aux API Google Cloud sans stocker de clés de compte de service. Les autres options impliquent le stockage de clés de compte de service, ce qui est moins sécurisé et plus difficile à gérer. Stocker des clés dans Secret Manager ou en tant que secrets Kubernetes expose toujours la clé à l'application et nécessite une gestion manuelle de la rotation des clés. Workload Identity élimine le besoin de gérer les clés et améliore la sécurité en utilisant les identités de service gérées par Google.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise