Aplikacja Go w środowisku produkcyjnym GKE potrzebuje dostępu do BigQuery. Zgodnie z najlepszymi praktykami Google, jak należy przyznać dostęp?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz konto usługi Google i konto usługi Kubernetes, włącz Workload Identity w klastrze i powiąż konto usługi Kubernetes z kontem usługi Google dla Deploymentu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to Workload Identity. Jest to zalecana przez Google metoda autoryzacji obciążeń GKE do dostępu do usług Google Cloud. Umożliwia ona powiązanie konta usługi Kubernetes z kontem usługi Google, dzięki czemu aplikacje działające w GKE mogą automatycznie uwierzytelniać się w usługach Google Cloud bez konieczności zarządzania kluczami konta usługi. Pozostałe opcje, choć technicznie możliwe, są mniej bezpieczne i trudniejsze w zarządzaniu. Przechowywanie kluczy JSON w Secret Managerze lub jako Kubernetes Secret wymaga dodatkowego zarządzania kluczami i stwarza ryzyko ich wycieku, jeśli nie są odpowiednio zabezpieczone. Workload Identity eliminuje potrzebę ręcznego zarządzania kluczami, co zwiększa bezpieczeństwo i upraszcza operacje.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana