Een GKE-app moet geautoriseerde verzoeken doen aan Google Cloud managed services. Je hebt al een serviceaccount aangemaakt met de vereiste IAM-rollen. Wat moet je vervolgens doen voor een eenmalige veilige setup die langlopende sleutels vermijdt en automatische sleutelrotatie ondersteunt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs het Google Cloud-serviceaccount toe aan je GKE Pod met behulp van Workload Identity..
Waarom dit het antwoord is
Workload Identity is de aanbevolen manier om GKE-applicaties toegang te geven tot Google Cloud-services. Het koppelt een Kubernetes Service Account aan een Google Cloud Service Account, waardoor Pods automatisch geautoriseerde aanroepen kunnen doen zonder dat er sleutels handmatig hoeven te worden beheerd of geroteerd. Dit verhoogt de beveiliging aanzienlijk. Het exporteren van serviceaccounts en deze opslaan als Kubernetes Secrets of in de broncode is onveilig en vermijdt geen langlopende sleutels. Hoewel HashiCorp Vault een oplossing voor sleutelbeheer is, is Workload Identity de native en meest geïntegreerde oplossing voor GKE die voldoet aan de vereisten voor eenmalige setup en automatische sleutelrotatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig