La pipeline CI/CD viene eseguita su Compute Engine e gestisce l'infrastruttura come codice. Come si concedono alla pipeline le autorizzazioni appropriate seguendo le migliori pratiche di sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea più account di servizio, uno per pipeline, ciascuno con autorizzazioni IAM con privilegi minimi. Archivia i file chiave dell'account di servizio in Secret Manager e consenti alla pipeline di recuperare i segreti appropriati durante l'esecuzione..
Perché questa è la risposta
La creazione di più account di servizio, uno per pipeline, con privilegi minimi e l'archiviazione delle chiavi in Secret Manager è la best practice di sicurezza. Questo approccio garantisce la separazione dei privilegi, limitando il raggio d'azione di un account di servizio in caso di compromissione. Secret Manager fornisce una gestione sicura e la rotazione delle credenziali. L'opzione di allegare un singolo account di servizio con autorizzazioni elevate viola il principio del privilegio minimo. L'impersonificazione di un utente con autorizzazioni elevate introduce un rischio di sicurezza significativo. L'approvazione umana è importante, ma non sostituisce la gestione sicura delle credenziali e dei privilegi per la pipeline stessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta