Diverse applicazioni sono in esecuzione su istanze Compute Engine differenti nello stesso progetto. È necessario controllare quale account di servizio ogni VM utilizza quando richiama le API di Google Cloud. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Specificare l'account di servizio per ogni VM al momento della creazione delle istanze..
Perché questa è la risposta
La risposta corretta è specificare l'account di servizio per ogni VM al momento della creazione delle istanze. Questo è il metodo standard e raccomandato per associare un account di servizio specifico a un'istanza Compute Engine. Durante la creazione di una VM, è possibile configurare l'account di servizio da utilizzare per le chiamate API di Google Cloud effettuate da quella VM, garantendo un controllo granulare delle autorizzazioni. Le altre opzioni sono errate perché: Impostare la chiave dei metadati di ogni istanza sul nome dell'account di servizio non associa l'account di servizio all'istanza per le chiamate API; i metadati sono solo dati informativi. Eseguire gcloud compute instances update per impostare un account di servizio dopo l'avvio dell'istanza non è direttamente supportato per modificare l'account di servizio principale associato a una VM in esecuzione. Aggiungere il nome dell'account di servizio come metadato dell'istanza dopo l'avvio ha lo stesso limite dell'opzione precedente: i metadati non configurano l'account di servizio utilizzato per le autorizzazioni API.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta