Bir GKE uygulaması, Google Cloud tarafından yönetilen hizmetlere yetkili istekler yapmalıdır. Gerekli IAM rollerine sahip bir hizmet hesabı zaten oluşturdunuz. Uzun ömürlü anahtarlardan kaçınan ve otomatik anahtar rotasyonunu destekleyen tek seferlik güvenli bir kurulum için sonraki adım ne olmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Google Cloud hizmet hesabını Workload Identity kullanarak GKE Pod'unuza atayın..
Neden bu cevap
Doğru cevap, uzun ömürlü anahtarlardan kaçınan ve otomatik anahtar rotasyonunu destekleyen güvenli bir kurulum için en iyi uygulamadır. Workload Identity, GKE Pod'larının Kubernetes hizmet hesaplarını Google hizmet hesaplarıyla ilişkilendirmesine olanak tanır. Bu, Pod'ların Google Cloud hizmetlerine doğrudan Google hizmet hesabı kimlik doğrulaması kullanarak erişmesini sağlar, böylece anahtar dosyalarını yönetme veya döndürme ihtiyacını ortadan kaldırır. Diğer seçenekler güvenli değildir veya en iyi uygulamaları takip etmez: Google Cloud hizmet hesabını dışa aktarıp bir Kubernetes Secret olarak paylaşmak, anahtarların yönetilmesini ve güvenli bir şekilde saklanmasını gerektirir, bu da güvenlik riskleri taşır ve otomatik rotasyonu desteklemez. Hizmet hesabını uygulamanın kaynak koduna gömmek, anahtarların ifşa olma riskini artırır ve kesinlikle önerilmez. HashiCorp Vault kullanmak, anahtar yönetimi için bir çözüm olsa da, Workload Identity'nin sağladığı yerel ve daha entegre GKE çözümüne kıyasla ek karmaşıklık getirir ve GKE'nin kendi mekanizmalarını kullanmak varken gereksiz olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez