자동화 시스템은 현재 네트워킹 작업에 대한 API 액세스를 위해 볼트에 저장된 수명이 긴 JSON 서비스 계정 키를 사용하고 있습니다. 이러한 키에 대한 의존성을 없애기 위한 권장되는 보안 대안은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 수명이 긴 키를 Workload Identity 또는 워크로드 아이덴티티 페더레이션으로 교체하여 워크로드가 수명이 짧은 자격 증명을 얻도록 합니다..
이것이 정답인 이유
수명이 긴 JSON 서비스 계정 키는 보안 위험이 높으므로, Workload Identity 또는 워크로드 아이덴티티 페더레이션을 사용하여 워크로드가 수명이 짧은 자격 증명을 동적으로 얻도록 하는 것이 가장 안전한 대안입니다. 이는 키 유출 시의 피해를 최소화하고 키 관리 부담을 줄여줍니다. 매월 수동으로 키를 교체하는 것은 번거롭고 여전히 수명이 긴 키의 위험을 완전히 제거하지 못합니다. 서비스 계정에 OS Login을 활성화하는 것은 VM 인스턴스 접근 방식이며 API 액세스 키 관리와 직접적인 관련이 없습니다. JSON 키를 Secret Manager에 저장하는 것은 키를 안전하게 보관하는 데
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음