Een CI/CD-pipeline draait op Compute Engine en beheert infrastructure-as-code. Hoe verleen je de pipeline de juiste rechten, terwijl je de best practices voor beveiliging volgt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak meerdere serviceaccounts aan, één per pipeline, elk met least-privilege IAM-machtigingen. Sla serviceaccount-sleutelbestanden op in Secret Manager en laat de pipeline de juiste geheimen ophalen tijdens de uitvoering..
Waarom dit het antwoord is
De juiste aanpak is om meerdere serviceaccounts te maken, elk met minimale rechten (least privilege) specifiek voor de taken van die pipeline. Het opslaan van serviceaccount-sleutels in Secret Manager en deze tijdens runtime ophalen, verhoogt de veiligheid aanzienlijk door hardgecodeerde referenties te vermijden en rotatie te vergemakkelijken. Het koppelen van één serviceaccount met alle benodigde rechten (optie 3) schendt het least-privilege-principe en creëert een groot risico bij compromittering. Het imiteren van een gebruiker met verhoogde rechten (optie 1) is ook een risico, omdat het de rechten van een menselijke gebruiker overdraagt aan een geautomatiseerd proces. Een menselijke goedkeuringsstap (optie 2) is een goede beveiligingspraktijk, maar lost het probleem van de rechten van de pipeline zelf niet op en kan de automatisering vertragen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig