Un'applicazione Go in produzione su GKE necessita dell'accesso a BigQuery. Seguendo le best practice di Google, come dovresti concedere l'accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un account di servizio Google e un account di servizio Kubernetes, abilita Workload Identity sul cluster e associa l'account di servizio Kubernetes all'account di servizio Google per il Deployment..
Perché questa è la risposta
L'opzione corretta descrive l'utilizzo di Workload Identity, la best practice raccomandata da Google per consentire ai carichi di lavoro GKE di accedere in modo sicuro ai servizi Google Cloud. Workload Identity associa un account di servizio Kubernetes a un account di servizio Google Cloud. Questo permette ai pod di autenticarsi come l'account di servizio Google Cloud senza dover gestire o distribuire chiavi di account di servizio. Le opzioni che suggeriscono di memorizzare chiavi JSON (sia in Secret Manager che come secret di Kubernetes) sono meno sicure e più complesse da gestire. La gestione manuale delle chiavi aumenta il rischio di esposizione e richiede rotazioni periodiche. L'uso di un initContainer per fornire il secret non risolve il problema di sicurezza intrinseco della gestione delle chiavi. Workload Identity elimina la necessità di gestire le chiavi, migliorando la sicurezza e la gestibilità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta