Twoja aplikacja na Compute Engine potrzebuje poświadczeń konta usługi Google na hostach VM. Jaki jest najbezpieczniejszy sposób dostarczenia poświadczeń do maszyn wirtualnych?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Application Default Credentials konta usługi instancji VM..
Dlaczego to jest odpowiedź
Najbezpieczniejszym sposobem dostarczenia poświadczeń do maszyn wirtualnych jest użycie Application Default Credentials (ADC) powiązanych z kontem usługi instancji VM. ADC automatycznie pobierają poświadczenia z metadanych instancji, eliminując potrzebę ręcznego zarządzania kluczami. To rozwiązanie jest bezpieczne, ponieważ klucze nigdy nie są przechowywane bezpośrednio na dysku VM ani w kodzie aplikacji. Użycie podpisanych adresów URL HTTP nie jest przeznaczone do dostarczania stałych poświadczeń dla aplikacji. Generowanie pliku P12 i kopiowanie go na VM wymaga ręcznego zarządzania kluczami i zwiększa ryzyko ich wycieku. Zatwierdzanie pliku JSON poświadczeń w repozytorium źródłowym i pakowanie go z aplikacją jest bardzo niebezpieczne, ponieważ klucze stają się częścią kodu źródłowego i mogą być łatwo dostępne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana