Вашему приложению на Compute Engine требуются учетные данные сервисного аккаунта Google на хостах ВМ. Какой наиболее безопасный способ предоставления учетных данных ВМ?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Application Default Credentials сервисного аккаунта экземпляра ВМ..
Почему это правильный ответ
Использование Application Default Credentials (ADC) сервисного аккаунта экземпляра ВМ является наиболее безопасным способом. При создании ВМ ей можно назначить сервисный аккаунт с необходимыми разрешениями. ADC автоматически обнаруживает и использует эти учетные данные, устраняя необходимость вручную управлять ключами. Использование подписанных HTTP-URL для доставки учетных данных менее безопасно, так как URL могут быть перехвачены или неправильно использованы. Генерация P12 из консоли и копирование его на ВМ вручную создает риск компрометации ключа и усложняет управление. Фиксация JSON учетных данных в репозитории исходного кода — это серьезная уязвимость безопасности, поскольку ключи становятся частью кода и могут быть доступны любому, кто имеет доступ к репозиторию.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется