Infrastruktura lokalna musi przesłać profile użytkowników do Datastore podczas migracji, podczas gdy maszyny wirtualne GCE uruchamiają aplikację. Jaką strategię kluczy konta usługi rekomendujesz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Udostępnij klucze konta usługi dla infrastruktury lokalnej i użyj kluczy zarządzanych przez GCP dla maszyn wirtualnych.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to "Udostępnij klucze konta usługi dla infrastruktury lokalnej i użyj kluczy zarządzanych przez GCP dla maszyn wirtualnych". Infrastruktura lokalna, działająca poza GCP, wymaga kluczy konta usługi do uwierzytelniania i autoryzacji dostępu do Datastore. Maszyny wirtualne GCE, będące częścią GCP, mogą wykorzystywać zarządzane przez Google klucze konta usługi, co jest bezpieczniejszą praktyką, ponieważ Google automatycznie zarządza rotacją i przechowywaniem kluczy, eliminując potrzebę ręcznego zarządzania i zmniejszając ryzyko wycieku. Udostępnianie kluczy konta usługi dla obu środowisk (opcja pierwsza) zwiększa powierzchnię ataku. Uwierzytelnianie infrastruktury lokalnej kontem użytkownika (opcja druga) jest mniej bezpieczne i trudniejsze w automatyzacji. Wdrażanie niestandardowej usługi uwierzytelniania (opcja czwarta) jest zbyt złożone i niepotrzebne dla tego scenariusza.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana