Votre équipe gère les ressources GCP avec Terraform Cloud et souhaite l'authentification la plus sécurisée avec un minimum de modifications de configuration. Comment Terraform doit-il s'authentifier auprès des API Google Cloud ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer Terraform Cloud pour utiliser Workload Identity Federation afin de s'authentifier auprès des API Google Cloud..
Pourquoi c'est la réponse
L'option correcte est de configurer Terraform Cloud pour utiliser Workload Identity Federation (WIF) afin de s'authentifier auprès des API Google Cloud. WIF est la méthode d'authentification la plus sécurisée et recommandée pour les charges de travail externes (comme Terraform Cloud) car elle élimine le besoin de clés de compte de service à long terme. Elle permet à Terraform Cloud d'assumer directement l'identité d'un compte de service Google Cloud sans stocker de secrets. L'exécution de Terraform sur GKE ou une VM Compute Engine est une option pour les déploiements auto-hébergés, mais la question spécifie Terraform Cloud. Télécharger une clé JSON de compte de service dans Terraform Cloud est moins sécurisé car cela implique la gestion d'un secret à long terme, ce qui augmente le risque de compromission.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise