Twój zespół zarządza zasobami GCP za pomocą Terraform Cloud i chce uzyskać najbezpieczniejsze uwierzytelnianie przy minimalnych zmianach w konfiguracji. W jaki sposób Terraform powinien uwierzytelniać się w Google Cloud APIs?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj Terraform Cloud tak, aby używał Workload Identity Federation do uwierzytelniania w Google Cloud APIs..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie Terraform Cloud tak, aby używał Workload Identity Federation do uwierzytelniania w Google Cloud APIs. Workload Identity Federation to zalecana i najbezpieczniejsza metoda, ponieważ eliminuje potrzebę zarządzania kluczami długoterminowymi. Umożliwia Terraform Cloud bezpośrednie uwierzytelnianie się w Google Cloud przy użyciu krótkotrwałych poświadczeń, co znacznie zmniejsza ryzyko związane z wyciekiem kluczy. Uruchomienie Terraform na GKE lub maszynie wirtualnej Compute Engine jest możliwe, ale wymaga dodatkowej infrastruktury i zarządzania, co nie jest minimalną zmianą w konfiguracji Terraform Cloud. Utworzenie konta usługi i przesłanie klucza JSON jest mniej bezpieczne, ponieważ klucze JSON są długoterminowymi poświadczeniami, które mogą zostać skradzione lub niewłaściwie użyte.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana