Dizüstü bilgisayarınızdan bir hizmet hesabı kullanarak Terraform ile kaynakları dağıtmanız gerekiyor; Cloud Identity'niz iam.serviceAccountTokenCreator'a sahip. Google'ın en iyi uygulamalarını takip ederek, yerel ortamınızı bu hizmet hesabı olarak hareket edecek şekilde nasıl yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 1. Komut satırından şu komutu çalıştırın: gcloud config set auth/impersonate_service_account service-account-name@project.iam.gserviceaccount.com. 2. GOOGLE_OAUTH_ACCESS_TOKEN ortam değişkenini gcloud auth print-access-token komutunun döndürdüğü değere ayarlayın..
Neden bu cevap
Doğru cevap, hizmet hesabı kimliğine bürünme (impersonation) özelliğini kullanır. gcloud config set auth/impersonateserviceaccount komutu, gcloud komutlarının ve Terraform gibi araçların belirli bir hizmet hesabı olarak hareket etmesini sağlar. iam.serviceAccountTokenCreator izni, bu kimliğe bürünme için gereklidir. GOOGLEOAUTHACCESSTOKEN ortam değişkenini ayarlamak, Terraform'un bu geçici erişim belirtecini kullanarak kimlik doğrulaması yapmasını sağlar. Bu yöntem, güvenlik açısından en iyi uygulamadır çünkü uzun ömürlü anahtar dosyalarının yerel olarak saklanmasını gerektirmez ve anahtar sızıntısı riskini azaltır. Anahtar dosyalarını indirmek ve GOOGLEAPPLICATIONCREDENTIALS kullanmak önerilmez çünkü bu, uzun ömürlü kimlik bilgilerini yerel olarak saklar ve güvenlik riskleri taşır. gcloud auth application-default login kişisel kimlik bilgilerini kullanır, ancak soru bir hizmet hesabı olarak hareket etmeyi gerektirir. Hashicorp Vault kullanmak, anahtar yönetiminde iyi bir uygulama olsa da, yerel ortamı yapılandırmak için doğrudan bir yöntem değildir ve daha karmaşık bir kurulum gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez