あなたのチームはTerraform CloudでGCPリソースを管理しており、最小限の構成変更で最も安全な認証を求めています。TerraformはどのようにGoogle Cloud APIsに対して認証を行うべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Terraform CloudがWorkload Identity連携を使用してGoogle Cloud APIsに認証するように構成します。.
これが解答である理由
Terraform CloudのWorkload Identity連携は、GCPリソースへの認証に推奨される最も安全な方法です。これにより、Terraform Cloudは短期間の認証情報を使用してGoogle Cloud APIsに直接認証でき、サービスアカウントキーの管理や漏洩のリスクがなくなります。 KubernetesサービスアカウントとWorkload Identity連携を使用する方法は、GKE上でTerraformを実行する場合に有効ですが、Terraform Cloudのネイティブな連携の方が構成が簡単です。Compute Engine VM上でTerraformを実行する方法は、VMサービスアカウントの管理が必要で、Terraform Cloudの統合されたワークフローの利点を活かせません。サービスアカウントキーのJSONファイルをアップロードする方法は、キーの長期的な管理とセキュリティリスクを伴うため、推奨されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要