オンプレミスインフラストラクチャは、移行中にユーザープロファイルをDatastoreにアップロードする必要があり、GCE VMはアプリケーションを実行します。どのサービスアカウントキー戦略を推奨しますか?
解答を選択
オプションをタップして解答を確認してください。
正解: オンプレミスインフラストラクチャにサービスアカウントキーをプロビジョニングし、VMにはGCPマネージドキーを使用する.
これが解答である理由
オンプレミス環境からGCPへの認証には、サービスアカウントキーが最も一般的で推奨される方法です。これにより、オンプレミス環境がDatastoreに安全にアクセスできます。一方、GCE VMはGCP環境内で実行されるため、GCPマネージドキー(VMインスタンスにアタッチされたサービスアカウント)を使用するのがベストプラクティスです。これにより、キーの管理が不要になり、セキュリティリスクが軽減されます。 他の選択肢は以下の理由で推奨されません。 オンプレミスとGCE VMの両方にサービスアカウントキーをプロビジョニングすると、GCE VMのキー管理が不要な負担となり、セキュリティリスクを高めます。 ユーザーアカウントでオンプレミスインフラストラクチャを認証することは、自動化されたプロセスには適しておらず、セキュリティと監査の課題が生じます。 オンプレミスインフラストラクチャ用にGCE/GKEにカスタム認証サービスをデプロイすることは、複雑さを増し、通常は不要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要