GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
프로덕션 GKE의 Go 앱에 BigQuery 액세스가 필요합니다. Google의 모범 사례에 따라 액세스 권한을 어떻게 부여해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Google 서비스 계정과 Kubernetes 서비스 계정을 생성하고, 클러스터에서 Workload Identity를 활성화한 다음, Deployment용 Kubernetes 서비스 계정을 Google 서비스 계정에 바인딩합니다..
이것이 정답인 이유
정답은 Google Cloud의 모범 사례인 Workload Identity를 사용하여 GKE 워크로드에 BigQuery 액세스 권한을 부여하는 방법을 설명합니다. Workload Identity는 Kubernetes 서비스 계정을 Google 서비스 계정에 연결하여 Pod가 Google 서비스 계정의 권한을 상속하도록 합니다. 이는 JSON 키 파일을 관리할 필요가 없어 보안 위험을 줄이고 자격 증명 관리를 간소화합니다.
다른 옵션들은 JSON 키 파일을 직접 관리하는 방식을 제안합니다. JSON 키 파일을 Secret Manager나 Kubernetes 시크릿에 저장하는 것은 보안상 좋지 않은 방법입니다. 키 파일이 유출될 위험이 있으며, 키 순환 및 관리가 복잡해집니다. 특히 프로덕션 환경에서는 권장되지 않습니다. initContainer를 사용하는 방법도 키 파일 관리의 근본적인 문제를 해결하지 못합니다.