Zabezpiecz dostęp platformy aplikacji do Google Cloud zgodnie z najlepszymi praktykami Google. Co zaimplementujesz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Workload Identity i kont usług dla platformy aplikacji..
Dlaczego to jest odpowiedź
Zgodnie z najlepszymi praktykami Google Cloud, Workload Identity jest zalecanym sposobem uwierzytelniania obciążeń działających w GKE do usług Google Cloud. Umożliwia kontom usług Kubernetes pods podszywanie się pod konta usług Google, co zapewnia bezpieczny i granularny dostęp bez konieczności zarządzania kluczami API lub innymi poświadczeniami. Pozostałe opcje są mniej bezpieczne lub bardziej złożone: Przechowywanie sekretów bezpośrednio w Kubernetes Secrets (nawet zaciemnionych) nie jest najlepszą praktyką, ponieważ nie zapewnia silnego szyfrowania w spoczynku i zarządzania dostępem. Szyfrowanie sekretów Kubernetes z Cloud KMS poprawia bezpieczeństwo, ale Workload Identity jest preferowane do uwierzytelniania obciążeń. Wdrażanie HashiCorp Vault na Compute Engine dodaje złożoności operacyjnej i kosztów, podczas gdy Workload Identity jest natywnym i zintegrowanym rozwiązaniem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana