GKE 上で、あるマイクロサービスが Spanner データベースへの読み取り/書き込みアクセスを必要としています。最小限のコード変更でセキュリティのベストプラクティスに従うには、アプリケーションはどのように Spanner 認証情報を取得すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 適切な Google サービスアカウントを使用し、Pod の Workload Identity を有効にします。.
これが解答である理由
Workload Identityは、KubernetesサービスアカウントをGoogleサービスアカウントにリンクすることで、PodがGoogle Cloudリソースに安全にアクセスできるようにするGKEの機能です。これにより、アプリケーションコードを変更することなく、GCPリソースへの認証と認可をGoogleサービスアカウントのIAMポリシーによって管理できます。 Kubernetes Secretsに認証情報を保存する方法は、認証情報をPodに直接公開するため、セキュリティリスクが高まります。VPC-nativeクラスターはネットワーク接続を改善しますが、認証情報の管理には直接関係ありません。Cloud KMSに認証情報を保存する方法は、認証情報の取得と復号化のロジックをアプリケーションに追加する必要があり、Workload Identityと比較して複雑です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要