Вам необходимо развернуть ресурсы с помощью Terraform со своего ноутбука, используя сервисный аккаунт; ваш Cloud Identity имеет роль iam.serviceAccountTokenCreator. Следуя рекомендациям Google, как вы должны настроить свою локальную среду для работы от имени этого сервисного аккаунта?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: 1. Выполните следующую команду в командной строке: gcloud config set auth/impersonate_service_account service-account-name@project.iam.gserviceaccount.com. 2. Установите переменную среды GOOGLE_OAUTH_ACCESS_TOKEN в значение, возвращаемое командой gcloud auth print-access-token..
Почему это правильный ответ
Правильный ответ демонстрирует рекомендуемый Google подход к выдаче кратковременных учетных данных для сервисных аккаунтов, который является более безопасным, чем использование долгосрочных ключей. Команда gcloud config set auth/impersonateserviceaccount настраивает gcloud CLI на выдачу токенов от имени указанного сервисного аккаунта. Затем, установив GOOGLEOAUTHACCESSTOKEN с помощью gcloud auth print-access-token, Terraform будет использовать этот кратковременный токен для аутентификации. Использование JSON-файлов ключей сервисных аккаунтов (первый вариант) не рекомендуется Google из-за рисков безопасности, связанных с их хранением и управлением. gcloud auth application-default login (третий вариант) аутентифицирует вас как пользователя, а не как сервисный аккаунт. Интеграция с Hashicorp Vault (четвертый вариант) является продвинутым решением для управления секретами, но не является стандартным или самым простым способом настройки локальной среды для выдачи токенов от имени сервисного аккаунта, особенно когда уже есть роль iam.serviceAccountTokenCreator.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется