Vanaf uw laptop moet u resources implementeren met Terraform met behulp van een serviceaccount; uw Cloud Identity heeft iam.serviceAccountTokenCreator. Hoe configureert u, volgens de best practices van Google, uw lokale omgeving om als dat serviceaccount te fungeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: 1. Voer de volgende opdracht uit vanaf een commandoregel: gcloud config set auth/impersonate_service_account service-account-name@project.iam.gserviceaccount.com. 2. Stel de omgevingsvariabele GOOGLE_OAUTH_ACCESS_TOKEN in op de waarde die wordt geretourneerd door de gcloud auth print-access-token opdracht..
Waarom dit het antwoord is
De correcte optie volgt de best practices van Google door impersonatie van serviceaccounts te gebruiken, wat veiliger is dan het downloaden van sleutelbestanden. Met gcloud config set auth/impersonateserviceaccount configureert u de gcloud CLI om namens het serviceaccount te opereren. Vervolgens haalt gcloud auth print-access-token een kortstondig toegangstoken op dat u instelt als GOOGLEOAUTHACCESSTOKEN, waardoor Terraform dit token kan gebruiken voor authenticatie. De eerste optie is onveilig omdat het downloaden van serviceaccountsleutels een beveiligingsrisico vormt en niet wordt aanbevolen. De derde optie authenticeert met uw persoonlijke inloggegevens, niet als het serviceaccount. De vierde optie is een complexere oplossing die niet direct de aanbevolen methode van Google voor lokale ontwikkeling met serviceaccountimpersonatie weerspiegelt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig