Un'applicazione on-premise deve chiamare le API AutoML utilizzando un account di servizio con accesso appropriato. Come si dovrebbe abilitare l'autenticazione dal proprio data center?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare gcloud per creare un file di chiave dell'account di servizio e utilizzare tale chiave per l'autenticazione dall'applicazione on-premise..
Perché questa è la risposta
L'opzione corretta è utilizzare gcloud per creare un file di chiave dell'account di servizio e usarlo per l'autenticazione. Questo è il metodo standard e sicuro per consentire a un'applicazione esterna a Google Cloud (come un'applicazione on-premise) di autenticarsi come un account di servizio. Il file della chiave (JSON) contiene le credenziali necessarie per generare token di accesso. Utilizzare le credenziali dell'account di servizio direttamente nell'applicazione on-premise non è una pratica consigliata perché le credenziali dovrebbero essere gestite come un file di chiave sicuro e non incorporate direttamente nel codice. Configurare Direct Interconnect è utile per la connettività di rete ad alta larghezza di banda e bassa latenza, ma non è un meccanismo di autenticazione in sé. Concedere a un account utente le autorizzazioni corrispondenti all'account di servizio e utilizzare le credenziali di tale account utente dal data center non è appropriato per le applicazioni. Gli account utente sono destinati agli utenti umani, mentre gli account di servizio sono destinati alle applicazioni e ai carichi di lavoro.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta