VM이 민감한 트랜잭션 배치를 Cloud Pub/Sub로 푸시합니다. VM에서 실행되는 애플리케이션에 대해 Google에서 권장하는 인증 방법은 무엇인가요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VM 서비스 계정에 적절한 Cloud Pub/Sub IAM 역할이 부여되었는지 확인합니다..
이것이 정답인 이유
VM에서 실행되는 애플리케이션에 대한 Google Cloud의 권장 인증 방법은 서비스 계정을 사용하는 것입니다. 서비스 계정은 애플리케이션 또는 가상 머신(VM) 인스턴스에서 사용하는 특수 Google 계정입니다. VM 서비스 계정에 Cloud Pub/Sub 게시자 역할과 같은 적절한 IAM 역할이 부여되면 애플리케이션은 추가 인증 정보 없이 Pub/Sub에 안전하게 메시지를 게시할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. VM 액세스 범위는 서비스 계정의 권한을 제한하는 데 사용되지만, 서비스 계정에 직접 IAM 역할을 부여하는 것이 더 세분화되고 권장되는 방법입니다. OAuth2 토큰을 Cloud Storage에 저장하는 것은 보안 위험이 있으며, 토큰 관리 오버헤드가 발생합니다. Cloud Function을 게이트웨이로 사용하는 것은 불필요한 복잡성을 추가하며, VM이 직접 Pub/Sub에 게시할 수 있는 경우 효율적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음