Ekibiniz GCP kaynaklarını Terraform Cloud ile yönetiyor ve minimum yapılandırma değişikliğiyle en güvenli kimlik doğrulamasını istiyor. Terraform, Google Cloud API'lerinde nasıl kimlik doğrulaması yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Google Cloud API'lerinde kimlik doğrulaması yapmak için Terraform Cloud'u Workload Identity Federation kullanacak şekilde yapılandırın..
Neden bu cevap
Doğru cevap, Terraform Cloud'u Workload Identity Federation (WIF) kullanacak şekilde yapılandırmaktır. WIF, harici kimlik sağlayıcılarının (bu durumda Terraform Cloud) Google Cloud hizmet hesaplarını taklit etmesine olanak tanıyarak, uzun ömürlü anahtarların yönetimi ihtiyacını ortadan kaldıran, anahtarsız bir kimlik doğrulama mekanizması sunar. Bu, en güvenli ve önerilen yöntemdir çünkü anahtar sızıntısı riskini azaltır ve anahtar rotasyonu gibi işlemleri basitleştirir. Diğer seçenekler neden yanlış: Kubernetes hizmet hesabı kullanarak GKE üzerinde Terraform'u çalıştırmak, Terraform Cloud'un doğrudan entegrasyonu yerine ek bir katman ekler ve Terraform Cloud'un kendi WIF yeteneklerini kullanmaz. Bir Compute Engine VM üzerinde Terraform'u çalıştırmak, VM'in hizmet hesabı kimlik bilgilerini kullanır ancak Terraform Cloud'un merkezi yönetim ve WIF avantajlarından yararlanmaz. Bir Google hizmet hesabı oluşturup JSON anahtarını Terraform Cloud'a yüklemek, anahtar yönetimi ve güvenliği açısından riskli bir yöntemdir. Anahtarların sızdırılması durumunda ciddi güvenlik açıkları oluşabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez