Cloud SQL Auth Proxy를 통해 Cloud SQL에 연결하는 Windows Compute Engine VM에서 앱을 실행할 것입니다. 커스텀 서비스 계정을 생성했으며 최소 권한 액세스를 원합니다. 다음 단계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: cloudsql.instances.connect이 포함된 커스텀 IAM 역할을 생성하여 커스텀 서비스 계정에 할당하고, 인스턴스 연결 이름을 사용하여 Cloud SQL Auth Proxy를 시작합니다..
이것이 정답인 이유
Cloud SQL Auth Proxy를 통해 Cloud SQL에 연결하려면 서비스 계정에 cloudsql.instances.connect 권한이 필요합니다. 이 권한은 Cloud SQL 인스턴스에 대한 연결을 허용하며, 최소 권한 원칙을 따르기에 가장 적합합니다. 커스텀 IAM 역할을 생성하여 이 권한만 부여하고 서비스 계정에 할당하는 것이 가장 안전하고 효율적인 방법입니다. Cloud SQL Auth Proxy는 인스턴스 연결 이름을 사용하여 Cloud SQL 인스턴스를 식별하고 연결합니다. roles/cloudsql.client 역할은 cloudsql.instances.connect 권한을 포함하지만, 다른 불필요한 권한도 포함할 수 있어 최소 권한 원칙에 위배됩니다. 또한 Windows VM에서는 --unix-socket 옵션을 사용할 수 없습니다. roles/cloudsql.editor는 데이터 수정 권한까지 포함하므로 과도한 권한입니다. roles/cloudsql.viewer는 인스턴스 정보만 볼 수 있고 연결 권한은 없으므로 Cloud SQL Auth Proxy를 통한 연결에 충분하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음