Un sistema di automazione utilizza attualmente chiavi JSON di account di servizio a lunga durata, archiviate in un vault, per l'accesso API alle operazioni di networking. Qual è l'alternativa sicura consigliata per eliminare la dipendenza da tali chiavi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Sostituire le chiavi a lunga durata con Workload Identity o la federazione delle identità dei carichi di lavoro in modo che i carichi di lavoro ottengano credenziali a breve durata.
Perché questa è la risposta
L'opzione corretta è sostituire le chiavi a lunga durata con Workload Identity o la federazione delle identità dei carichi di lavoro. Queste soluzioni consentono ai carichi di lavoro di ottenere credenziali a breve durata, eliminando la necessità di archiviare chiavi JSON permanenti e riducendo significativamente il rischio di compromissione. La rotazione manuale delle chiavi (opzione B) è un processo oneroso che non elimina il rischio intrinseco delle chiavi a lunga durata. Abilitare OS Login (opzione C) è per l'accesso alle istanze VM e non risolve il problema delle credenziali API per gli account di servizio. Archiviare le chiavi in Secret Manager (opzione D) migliora la gestione, ma non elimina il problema fondamentale delle chiavi a lunga durata e disabilitare la registrazione è una pratica di sicurezza sconsigliata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta