GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
ある自動化システムでは現在、ネットワーク操作へのAPIアクセスに、ボルトに保存された有効期間の長いJSONサービスアカウントキーを使用しています。これらのキーへの依存をなくすために推奨される安全な代替手段は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 有効期間の長いキーをWorkload IdentityまたはワークロードID連携に置き換え、ワークロードが有効期間の短い認証情報を取得するようにする.
これが解答である理由
Workload IdentityまたはワークロードID連携を使用すると、ワークロードはサービスアカウントの短期的な認証情報を自動的に取得できます。これにより、長期的なJSONキーをコードや設定ファイルに埋め込む必要がなくなり、セキュリティリスクが大幅に軽減されます。長期キーの手動ローテーションは運用上の負担が大きく、ヒューマンエラーのリスクも伴います。OS LoginはVMへのSSHアクセスを管理するものであり、API認証とは直接関係ありません。JSONキーをSecret Managerに保存することは良いプラクティスですが、アクセスログを無効にすることはセキュリティを低下させます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要