Een automatiseringssysteem gebruikt momenteel langlopende JSON service account keys die zijn opgeslagen in een kluis voor API-toegang tot netwerkoperaties. Wat is het aanbevolen veilige alternatief om de afhankelijkheid van deze keys te elimineren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Vervang langlopende keys door Workload Identity of workload identity federation, zodat workloads kortlopende credentials verkrijgen.
Waarom dit het antwoord is
Langlopende serviceaccount JSON-sleutels vormen een beveiligingsrisico omdat ze bij compromittering langdurig misbruikt kunnen worden. Workload Identity of Workload Identity Federation is het aanbevolen veilige alternatief. Dit stelt workloads in staat om kortlopende, automatisch vernieuwde credentials te verkrijgen zonder dat er statische sleutels opgeslagen hoeven te worden. Dit vermindert de kans op misbruik aanzienlijk. Maandelijkse handmatige rotatie is arbeidsintensief en elimineert het risico van de sleutels zelf niet. OS Login is voor VM-toegang en heeft geen betrekking op API-toegang voor serviceaccounts. Het opslaan van sleutels in Secret Manager verbetert de opslagbeveiliging, maar elimineert de afhankelijkheid van langlopende sleutels niet, en het uitschakelen van logging is een slechte beveiligingspraktijk.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig