Masz maszyny wirtualne (VM), które wysyłają partie wrażliwych transakcji do Cloud Pub/Sub. Jaka jest zalecana przez Google metoda uwierzytelniania dla aplikacji działającej na tych maszynach wirtualnych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnij się, że konta usług maszyn wirtualnych mają przypisane odpowiednie role IAM dla Cloud Pub/Sub..
Dlaczego to jest odpowiedź
Zalecaną metodą uwierzytelniania dla aplikacji działających na maszynach wirtualnych w Google Cloud jest użycie kont usługowych przypisanych do tych maszyn. Maszyna wirtualna automatycznie uwierzytelnia się jako przypisane do niej konto usługowe, a uprawnienia do zasobów (takich jak Cloud Pub/Sub) są kontrolowane przez role IAM przypisane do tego konta usługowego. To podejście jest bezpieczne, ponieważ eliminuje potrzebę zarządzania kluczami uwierzytelniającymi w kodzie aplikacji lub na dysku maszyny wirtualnej. Pozostałe opcje są nieprawidłowe: Druga opcja jest wewnętrznie sprzeczna i niepoprawna. Zakresy dostępu maszyn wirtualnych są przestarzałe i nie powinny być używane do precyzyjnej kontroli dostępu. Trzecia opcja jest niebezpieczna i nieefektywna. Przechowywanie tokenów dostępu w Cloud Storage i ich szyfrowanie wprowadza złożoność i ryzyko bezpieczeństwa. Czwarta opcja jest nadmiernie złożona i niepotrzebna. Tworzenie bramy za pomocą Cloud Functions wprowadza dodatkową warstwę pośredniczącą, zwiększając opóźnienia i koszty, podczas gdy bezpośrednie uwierzytelnianie jest możliwe.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana