Le VM inviano batch di transazioni sensibili a Cloud Pub/Sub. Qual è il metodo di autenticazione consigliato da Google per l'applicazione in esecuzione sulle VM?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assicurarsi che agli account di servizio delle VM siano concessi i ruoli IAM di Cloud Pub/Sub appropriati..
Perché questa è la risposta
La risposta corretta è che gli account di servizio delle VM dovrebbero avere i ruoli IAM appropriati per Cloud Pub/Sub. Questo è il metodo consigliato da Google per l'autenticazione delle applicazioni in esecuzione su VM in Google Cloud. Le VM in GCP sono dotate di un account di servizio integrato che può essere utilizzato per autenticare le richieste ai servizi Google Cloud, eliminando la necessità di gestire credenziali utente o chiavi API. Le altre opzioni sono meno sicure o più complesse: Negare l'accesso diretto e usare gli ambiti di accesso è ridondante e meno diretto. Gli ambiti di accesso definiscono l'accesso predefinito, ma i ruoli IAM sull'account di servizio sono il controllo granulare e definitivo. Generare e archiviare token OAuth2 in Cloud Storage è un rischio per la sicurezza e una gestione complessa delle credenziali. Creare un gateway con Cloud Functions aggiunge latenza, complessità e costi inutili per un'operazione che può essere gestita direttamente dalla VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta