GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
노트북에서 서비스 계정을 사용하여 Terraform으로 리소스를 배포해야 합니다. Cloud Identity에는 iam.serviceAccountTokenCreator 역할이 있습니다. Google 모범 사례에 따라 해당 서비스 계정으로 작동하도록 로컬 환경을 어떻게 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 1. 명령줄에서 다음 명령어를 실행합니다: gcloud config set auth/impersonate_service_account service-account-name@project.iam.gserviceaccount.com. 2. GOOGLE_OAUTH_ACCESS_TOKEN 환경 변수를 gcloud auth print-access-token 명령어에서 반환되는 값으로 설정합니다..
이것이 정답인 이유
정답은 서비스 계정 가장을 사용하여 로컬 환경을 구성하는 것입니다. gcloud config set auth/impersonateserviceaccount 명령어를 사용하여 Terraform이 지정된 서비스 계정으로 작동하도록 설정할 수 있습니다. 이는 Google Cloud의 모범 사례로, 서비스 계정 키 파일을 로컬에 저장하는 것보다 보안상 더 안전합니다. 키 파일을 직접 저장하면 유출 위험이 있지만, 가장은 단기 토큰을 사용하므로 위험이 줄어듭니다. GOOGLEOAUTHACCESSTOKEN 환경 변수를 설정하는 것은 Terraform이 가장된 서비스 계정의 액세스 토큰을 사용하도록 지시하는 데 필요합니다.
오답 1은 서비스 계정 키 파일을 직접 저장하는 방법으로, 보안 위험이 있어 Google Cloud의 모범 사례가 아닙니다. 오답 3은 개인 사용자 인증 정보를 사용하는 방법으로, 서비스 계정으로 리소스를 배포하는 시나리오에 적합하지 않습니다. 오답 4는 Hashicorp Vault를 사용하는 고급 시나리오로, 이 문제에서 요구하는 가장 간단하고 직접적인 Google 모범 사례는 아닙니다.