동일한 프로젝트에 있는 여러 Compute Engine 인스턴스에서 여러 애플리케이션이 실행됩니다. Google Cloud API를 호출할 때 각 VM이 사용하는 서비스 계정을 제어해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스를 생성할 때 각 VM에 대한 서비스 계정을 지정합니다..
이것이 정답인 이유
Compute Engine 인스턴스를 생성할 때 각 VM에 특정 서비스 계정을 할당할 수 있습니다. 이렇게 하면 각 인스턴스에서 실행되는 애플리케이션이 Google Cloud API를 호출할 때 해당 서비스 계정의 권한을 사용하여 인증 및 승인을 수행하게 됩니다. 이는 각 VM의 API 접근 권한을 세밀하게 제어하는 가장 직접적이고 권장되는 방법입니다. 인스턴스 메타데이터 키를 서비스 계정 이름으로 설정하는 것은 서비스 계정을 제어하는 올바른 방법이 아닙니다. 메타데이터는 정보를 저장하는 데 사용되지만, 인스턴스의 서비스 계정을 직접 구성하지는 않습니다. 인스턴스 생성 후 gcloud compute instances update 명령어를 사용하여 서비스 계정을 변경할 수 있지만, 이는 인스턴스가 이미 실행 중인 상태에서 변경하는 것이므로, 처음부터 인스턴스를 생성할 때 올바른 서비스 계정을 지정하는 것이 가장 효율적이고 안전한 방법입니다. 서비스 계정 이름을 인스턴스 메타데이터로 추가하는 것은 인스턴스가 사용할 서비스 계정을 변경하는 것이 아니라, 단순히 메타데이터에 정보를 추가하는 것일 뿐입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음