La tua app su Compute Engine necessita delle credenziali dell'account di servizio Google sugli host delle VM. Qual è il modo più sicuro per fornire le credenziali alle VM?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare le Application Default Credentials dell'account di servizio dell'istanza VM..
Perché questa è la risposta
L'utilizzo delle Application Default Credentials (ADC) dell'account di servizio dell'istanza VM è il metodo più sicuro e raccomandato. Le ADC consentono alle applicazioni in esecuzione su Compute Engine di autenticarsi automaticamente con le API di Google Cloud utilizzando le credenziali dell'account di servizio assegnato alla VM, senza la necessità di gestire chiavi o file di credenziali. Le altre opzioni sono meno sicure: Gli URL HTTP firmati sono per l'accesso temporaneo a risorse specifiche, non per la distribuzione di credenziali a lungo termine. Generare un P12 dalla Console e copiarlo sulla VM espone la chiave privata e richiede una gestione manuale, aumentando il rischio di compromissione. Effettuare il commit del JSON delle credenziali nel repository del codice sorgente è altamente insicuro, poiché espone le credenziali a chiunque abbia accesso al repository e rende difficile la rotazione delle chiavi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta