GoogleGoogle Associate Cloud Engineer (ACE) Certification
·JA
·更新日 31 Aug 2026
開発者は多くのサービスアカウントキーを使用します。要件:キーを必要とするすべてのサービスアカウントはプロジェクト pj-sa で作成され、キーは1日間有効である必要があります。コストを最小限に抑え、Google の推奨事項に従ってください。どうすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: サービスアカウントキーの最大有効期間を24時間に設定する組織ポリシー制約を適用します。プロジェクト pj-sa を除き、サービスアカウントキーの作成を拒否する組織ポリシー制約を適用します。.
これが解答である理由
この要件は、サービスアカウントキーの有効期間と作成場所を管理することです。Google Cloudの組織ポリシーは、これらの要件を直接満たすための適切なツールです。
正しい選択肢は、以下の2つの組織ポリシー制約を適用します。
1. サービスアカウントキーの最大有効期間を24時間に設定する制約: これにより、すべてのサービスアカウントキーの有効期間が自動的に1日に制限されます。
2. プロジェクト pj-sa を除き、サービスアカウントキーの作成を拒否する制約: これにより、キーを必要とするサービスアカウントが指定されたプロジェクトでのみ作成されることが保証されます。
他の選択肢は、手動でのローテーションや、サービスアカウントのリソースへのアタッチを無効にするなど、要件を直接満たさないか、Googleの推奨するベストプラクティスから外れています。組織ポリシーは、一元的な管理とセキュリティの強化を提供します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要