Deweloperzy używają wielu kluczy kont usługowych. Wymaganie: wszystkie konta usługowe, które potrzebują kluczy, są tworzone w projekcie pj-sa, a klucze muszą być ważne przez 1 dzień. Zminimalizuj koszty i postępuj zgodnie z zaleceniami Google. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wymuś ograniczenie polityki organizacji ustawiające maksymalny czas życia kluczy kont usługowych na 24 godziny. Wymuś ograniczenie polityki organizacji odrzucające tworzenie kluczy kont usługowych z wyjątkiem w projekcie pj-sa..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź wykorzystuje zasady organizacji, które są zalecanym przez Google sposobem na egzekwowanie zasad bezpieczeństwa w całej organizacji. Ustawienie ograniczenia polityki organizacji dla maksymalnego czasu życia kluczy kont usługowych na 24 godziny spełnia wymóg ważności klucza. Ograniczenie tworzenia kluczy kont usługowych tylko do projektu pj-sa spełnia wymóg, aby wszystkie konta usługowe z kluczami były tworzone w tym projekcie. To podejście jest również najbardziej ekonomiczne, ponieważ nie wymaga wdrażania i utrzymywania dodatkowych zasobów obliczeniowych, takich jak Cloud Run czy Kubernetes CronJob. Pozostałe opcje albo nie wykorzystują polityk organizacji w pełni, albo wprowadzają niepotrzebne koszty i złożoność.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana