Votre application sur Compute Engine a besoin des identifiants de compte de service Google sur les hôtes de VM. Quelle est la méthode la plus sécurisée pour fournir des identifiants aux VM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser les identifiants par défaut de l'application (Application Default Credentials) du compte de service de l'instance de VM..
Pourquoi c'est la réponse
La méthode la plus sécurisée pour fournir des identifiants aux VM est d'utiliser les identifiants par défaut de l'application (Application Default Credentials - ADC) du compte de service de l'instance de VM. Cette approche permet aux applications s'exécutant sur Compute Engine d'obtenir automatiquement des identifiants sans avoir à gérer de fichiers de clés. Le compte de service de l'instance est géré par Google, ce qui réduit les risques de fuite de clés. Les URL HTTP signées ne sont pas destinées à la livraison d'identifiants de compte de service et ne fourniraient pas une solution sécurisée ou pratique. Générer un fichier P12 et le copier sur la VM, ou commiter le JSON d'identifiant dans le dépôt source, sont des pratiques dangereuses car elles impliquent la manipulation directe de clés secrètes, augmentant considérablement le risque de compromission des identifiants.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise