Ваша команда управляет ресурсами GCP с помощью Terraform Cloud и хочет использовать максимально безопасную аутентификацию с минимальными изменениями в конфигурации. Как Terraform должен аутентифицироваться в Google Cloud APIs?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить Terraform Cloud для использования Workload Identity Federation для аутентификации в Google Cloud APIs..
Почему это правильный ответ
Правильный ответ — "Настроить Terraform Cloud для использования Workload Identity Federation для аутентификации в Google Cloud APIs". Workload Identity Federation позволяет Terraform Cloud напрямую аутентифицироваться в Google Cloud без использования ключей сервисных аккаунтов, что значительно повышает безопасность. Это современный и рекомендуемый подход для сторонних систем, обеспечивающий минимальные изменения в конфигурации и максимальную безопасность, поскольку не требуется управлять долгосрочными учетными данными. Вариант "Запустить Terraform на GKE..." не подходит, так как Terraform Cloud является управляемым сервисом и не запускается непосредственно на GKE пользователя. Вариант "Запустить Terraform на VM Compute Engine..." также не подходит, поскольку Terraform Cloud — это облачная платформа, а не локальная установка на VM. Вариант "Создать сервисный аккаунт Google, загрузить его JSON-ключ..." является менее безопасным. Использование JSON-ключей сервисных аккаунтов не рекомендуется из-за рисков их утечки и сложности управления ротацией, тогда как Workload Identity Federation устраняет эту необходимость.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется