GKE'deki pod'ların, projeler arası Google Cloud hizmetlerine güvenli ve en iyi uygulamalara uygun şekilde erişmesi gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Workload Identity aracılığıyla Pod için bir Google hizmet hesabı kullanın..
Neden bu cevap
Workload Identity, GKE pod'larının Google Cloud hizmetlerine güvenli bir şekilde erişmesi için önerilen yöntemdir. Bu yöntem, Kubernetes hizmet hesaplarını Google hizmet hesaplarıyla eşleştirerek pod'ların doğrudan Google hizmet hesabı kimlik bilgilerini kullanmasını sağlar. Bu sayede, kimlik bilgilerini Kubernetes Secret olarak saklama veya GKE düğümlerine geniş yetkili bir hizmet hesabı atama ihtiyacı ortadan kalkar, böylece güvenlik riskleri azalır. GKE düğümlerine bir Google hizmet hesabı atamak, düğümdeki tüm pod'lara aynı yetkileri verir ve en az ayrıcalık ilkesini ihlal eder. Google hizmet hesabı kimlik bilgilerini bir Kubernetes Secret olarak saklamak, kimlik bilgilerinin ifşa olma riskini artırır. GKE RBAC, Kubernetes kaynaklarına erişimi kontrol eder, ancak Google Cloud hizmetlerine erişimi doğrudan yönetmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez