Виртуальные машины отправляют пакеты конфиденциальных транзакций в Cloud Pub/Sub. Какой метод аутентификации рекомендует Google для приложения, работающего на этих виртуальных машинах?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Убедитесь, что сервисным аккаунтам виртуальных машин предоставлены соответствующие роли IAM для Cloud Pub/Sub..
Почему это правильный ответ
Google рекомендует использовать сервисные аккаунты для аутентификации приложений, работающих на виртуальных машинах. Предоставление соответствующей роли IAM сервисному аккаунту виртуальной машины для Cloud Pub/Sub позволяет приложению безопасно публиковать сообщения без необходимости управлять ключами или токенами вручную. Неправильные варианты: Использование областей доступа виртуальных машин (VM access scopes) для предоставления ролей IAM не является рекомендуемым подходом для детализированного контроля доступа к отдельным сервисам, так как области доступа предоставляют более широкие разрешения. Генерация и хранение токена OAuth2 в Cloud Storage небезопасно и усложняет управление. Создание шлюза через Cloud Function добавляет ненужную сложность и задержку для прямого взаимодействия между VM и Pub/Sub.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется