Zainstalowano gcloud CLI i skonfigurowano serwer proxy HTTP. Co należy zrobić, aby dane uwierzytelniające serwera proxy nie były rejestrowane w logach gcloud?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw CLOUDSDK_PROXY_USERNAME i CLOUDSDK_PROXY_PASSWORD jako zmienne środowiskowe w swojej powłoce..
Dlaczego to jest odpowiedź
Aby zapobiec logowaniu danych uwierzytelniających serwera proxy w logach gcloud, należy ustawić je jako zmienne środowiskowe. gcloud CLI automatycznie odczytuje zmienne środowiskowe CLOUDSDKPROXYUSERNAME i CLOUDSDKPROXYPASSWORD, ale nie zapisuje ich wartości w plikach konfiguracyjnych ani logach. Konfigurowanie nazwy użytkownika i hasła za pomocą gcloud config set proxy/username i gcloud config set proxy/password spowodowałoby zapisanie ich w pliku konfiguracyjnym, co jest mniej bezpieczne i może prowadzić do ich logowania. Kodowanie SHA-256 i ustawianie core/customcacertsfile jest nieprawidłowe, ponieważ dotyczy certyfikatów CA, a nie danych uwierzytelniających proxy. Dodawanie wartości bezpośrednio do pliku konfiguracyjnego gcloud CLI również spowodowałoby ich zapisanie w pliku, co jest niezgodne z celem unikania logowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana