Je team beheert GCP-resources met Terraform Cloud en wil de meest veilige authenticatie met minimale configuratiewijzigingen. Hoe moet Terraform authenticeren bij Google Cloud API's?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer Terraform Cloud om Workload Identity Federation te gebruiken voor authenticatie bij Google Cloud API's..
Waarom dit het antwoord is
De meest veilige en aanbevolen methode is Workload Identity Federation, omdat dit het gebruik van langdurige serviceaccountsleutels vermijdt. Terraform Cloud kan direct federeren met Google Cloud, waardoor het een kortstondig token krijgt via een externe identiteitsprovider (Terraform Cloud zelf), zonder dat er sleutels hoeven te worden opgeslagen of beheerd. Het draaien van Terraform op GKE of Compute Engine VM met een serviceaccount is een geldige methode, maar vereist dat Terraform binnen GCP draait. De vraag gaat over Terraform Cloud, een externe dienst. Een JSON-sleutel uploaden is minder veilig, omdat het een langdurige credential is die gestolen kan worden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig