VM's pushen batches van gevoelige transacties naar Cloud Pub/Sub. Wat is de door Google aanbevolen authenticatiemethode voor de applicatie die op de VM's draait?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Zorg ervoor dat de serviceaccounts van de VM de juiste Cloud Pub/Sub IAM-rollen krijgen..
Waarom dit het antwoord is
De aanbevolen methode voor authenticatie van applicaties die op Compute Engine VM's draaien, is het toewijzen van de juiste IAM-rollen aan het serviceaccount van de VM. Dit biedt een veilige en beheersbare manier voor de applicatie om toegang te krijgen tot Google Cloud-services zoals Cloud Pub/Sub, zonder dat er gevoelige inloggegevens op de VM zelf hoeven te worden opgeslagen. De tweede optie is onjuist omdat VM-toegangsscopers een verouderde methode zijn en minder gedetailleerde controle bieden dan IAM-rollen. De derde optie is onveilig en onpraktisch; het opslaan van toegangstokens in Cloud Storage is een beveiligingsrisico en maakt tokenrotatie complex. De vierde optie introduceert onnodige complexiteit en latency door een Cloud Function als gateway te gebruiken, terwijl directe toegang via het serviceaccount van de VM mogelijk en veiliger is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig