GKE의 Pod가 프로젝트 간에 Google Cloud 서비스에 안전하게 액세스하고 모범 사례를 따르도록 해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Workload Identity를 통해 Pod에 Google 서비스 계정을 사용합니다..
이것이 정답인 이유
Workload Identity는 GKE Pod가 Google Cloud 서비스에 안전하게 액세스하는 권장 방법입니다. 이 기능을 사용하면 Kubernetes 서비스 계정을 Google 서비스 계정에 연결하여 Pod가 Google Cloud API를 호출할 때 Google 서비스 계정의 권한을 상속받을 수 있습니다. 이는 자격 증명을 직접 관리할 필요 없이 세분화된 권한 제어를 가능하게 합니다. GKE 노드에 Google 서비스 계정을 할당하는 것은 해당 노드의 모든 Pod에 동일한 권한을 부여하므로 최소 권한 원칙에 위배됩니다. Google 서비스 계정 자격 증명을 Kubernetes Secret으로 저장하는 것은 보안 위험을 초래하며, 자격 증명 순환 및 관리가 복잡해집니다. GKE RBAC는 Kubernetes 리소스에 대한 액세스를 제어하지만, Google Cloud 서비스에 대한 액세스 권한을 직접 부여하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음