Je hebt de gcloud CLI geïnstalleerd en een HTTP-proxy geconfigureerd. Wat moet je doen om te voorkomen dat je proxygegevens worden vastgelegd in gcloud-logs?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel CLOUDSDK_PROXY_USERNAME en CLOUDSDK_PROXY_PASSWORD in als omgevingsvariabelen in je shell..
Waarom dit het antwoord is
Om te voorkomen dat gevoelige proxygegevens zoals gebruikersnamen en wachtwoorden in gcloud-logs verschijnen, is het instellen ervan als omgevingsvariabelen de aanbevolen en veiligste methode. De gcloud CLI is ontworpen om deze variabelen (CLOUDSDKPROXYUSERNAME en CLOUDSDKPROXYPASSWORD) te herkennen en te gebruiken zonder ze te loggen. Het configureren van gebruikersnaam en wachtwoord via gcloud config set proxy/username en gcloud config set proxy/password slaat deze gegevens op in het configuratiebestand, wat een beveiligingsrisico kan vormen als het bestand wordt gecompromitteerd en ze kunnen in logs verschijnen. Het coderen van gegevens met SHA-256 en het instellen van core/customcacertsfile is irrelevant voor proxy-authenticatie. Het toevoegen van de waarden direct aan het gcloud CLI-configuratiebestand is ook onveilig, vergelijkbaar met de gcloud config set-methode.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig