GKE 앱이 Google Cloud 관리형 서비스에 승인된 요청을 해야 합니다. 필요한 IAM 역할이 있는 서비스 계정을 이미 생성했습니다. 장기 키를 피하고 자동 키 순환을 지원하는 일회성 보안 설정을 위해 다음에 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Workload Identity를 사용하여 GKE Pod에 Google Cloud 서비스 계정을 할당합니다..
이것이 정답인 이유
Workload Identity를 사용하면 GKE Pod가 Kubernetes 서비스 계정을 Google Cloud 서비스 계정에 연결할 수 있습니다. 이렇게 하면 Pod가 Google Cloud 서비스 계정의 권한을 상속받아 Google Cloud 관리형 서비스에 안전하게 인증할 수 있습니다. 이는 장기 키를 사용하지 않고 자동 키 순환을 지원하는 가장 안전하고 권장되는 방법입니다. Google Cloud 서비스 계정을 내보내고 Kubernetes Secret으로 공유하거나 소스 코드에 포함하는 것은 보안 위험을 초래하며, 특히 장기 키가 노출될 수 있습니다. HashiCorp Vault는 보안 솔루션이지만, GKE 환경에서 Google Cloud 서비스에 대한 인증을 위해 Workload Identity가 더 직접적이고 통합된 솔루션을 제공합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음