컨테이너 이미지가 한 프로젝트의 Container Registry에 저장되어 있습니다. 다른 프로젝트에 GKE 클러스터를 생성하고 클러스터 노드가 해당 이미지를 가져오도록 해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 이미지가 저장된 프로젝트에서 Kubernetes 노드에서 사용하는 서비스 계정에 Storage Object Viewer IAM 역할을 부여합니다..
이것이 정답인 이유
컨테이너 이미지가 Container Registry에 저장되어 있고 다른 프로젝트의 GKE 클러스터에서 해당 이미지를 가져오려면, 이미지가 저장된 프로젝트에서 GKE 노드가 사용하는 서비스 계정에 적절한 권한을 부여해야 합니다. 'Storage Object Viewer' IAM 역할은 Container Registry에 저장된 이미지를 읽을 수 있는 최소한의 권한을 제공하여 보안 원칙을 준수합니다. 'Allow full access to all Cloud APIs' 옵션은 과도한 권한을 부여하므로 보안상 좋지 않습니다. P12 키를 사용하는 방법은 복잡하고 관리하기 어려우며, Kubernetes의 imagePullSecrets는 주로 비공개 레지스트리 인증에 사용됩니다. Cloud Storage의 각 이미지에 대한 ACL을 구성하는 것은 Container Registry가 아닌 Cloud Storage 객체에 직접 적용되는 방식이며, Container Registry의 이미지 접근 제어에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음