Je moet ervoor zorgen dat pods in GKE veilig en volgens best practices toegang hebben tot Google Cloud-services in verschillende projecten. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik een Google-serviceaccount voor de Pod via Workload Identity..
Waarom dit het antwoord is
Workload Identity is de aanbevolen en veiligste manier om pods in GKE toegang te geven tot Google Cloud-services. Het koppelt een Kubernetes-serviceaccount aan een Google-serviceaccount, waardoor pods automatisch de rechten van dat Google-serviceaccount overnemen zonder serviceaccount-sleutels te hoeven opslaan. Dit verhoogt de beveiliging en vereenvoudigt het beheer. Het toewijzen van een Google-serviceaccount aan GKE-nodes geeft alle pods op die node dezelfde rechten, wat een te brede toegang kan zijn. Het opslaan van serviceaccountgegevens als een Kubernetes Secret is onveilig en wordt afgeraden. GKE RBAC beheert de toegang tot Kubernetes API-bronnen, niet de toegang van pods tot Google Cloud-services.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig