Compute Engine üzerindeki uygulamanızın VM ana makinelerinde Google hizmet hesabı kimlik bilgilerine ihtiyacı var. VM'lere kimlik bilgileri sağlamanın en güvenli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VM örneğinin hizmet hesabı Application Default Credentials'ı kullanın..
Neden bu cevap
Uygulamanızın Compute Engine VM'lerinde Google hizmetlerine güvenli bir şekilde erişmesi için en iyi yöntem, VM örneğinin hizmet hesabının Uygulama Varsayılan Kimlik Bilgilerini (Application Default Credentials - ADC) kullanmaktır. Bu yaklaşım, kimlik bilgilerini doğrudan kodunuza veya VM'ye manuel olarak yerleştirmenize gerek kalmadan, Google Cloud'un yerleşik kimlik doğrulama mekanizmalarından yararlanır. VM'ye atanan hizmet hesabı, gerekli izinlere sahip olmalı ve ADC, bu kimlik bilgilerini otomatik olarak bulup kullanacaktır. Diğer seçenekler daha az güvenlidir: İmzalı HTTP URL'leri genellikle geçici ve belirli kaynaklara erişim için kullanılır, genel hizmet hesabı kimlik bilgileri sağlamak için uygun değildir. P12 dosyaları veya JSON kimlik bilgileri doğrudan VM'ye kopyalandığında veya kaynak depoya commit edildiğinde güvenlik riski oluşturur, çünkü bu hassas bilgiler açığa çıkabilir veya yanlış ellere geçebilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez