GKE üzerinde bir mikroservisin bir Spanner veritabanına okuma/yazma erişimi gerekiyor. Minimum kod değişikliğiyle güvenlik en iyi uygulamalarını takip etmek için uygulama Spanner kimlik bilgilerini nasıl edinmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygun Google hizmet hesaplarını kullanın ve pod'lar için Workload Identity'yi etkinleştirin..
Neden bu cevap
Doğru cevap, GKE'deki bir mikroservisin Spanner'a güvenli bir şekilde erişmesi için en iyi uygulama olan Workload Identity'yi kullanmaktır. Workload Identity, Kubernetes servis hesaplarını Google servis hesaplarına bağlayarak pod'ların Google Cloud kaynaklarına doğrudan ve güvenli bir şekilde erişmesini sağlar. Bu sayede, hassas kimlik bilgilerini kodda veya Kubernetes Secrets'ta depolamaya gerek kalmaz, bu da güvenlik risklerini azaltır ve yönetim yükünü hafifletir. Diğer seçenekler neden yanlış: Uygulama kimlik bilgilerini Kubernetes Secrets'ta saklamak, hassas verileri statik olarak depoladığı için güvenlik açısından önerilmez. Yönlendirme kuralları ve VPC-native küme, ağ bağlantısını sağlamakla birlikte kimlik doğrulama sorununu çözmez. Cloud KMS'te kimlik bilgilerini saklamak ve her bağlantı için almak, ek karmaşıklık ve performans yükü getirir ve Workload Identity'nin sunduğu entegre çözüme kıyasla daha az verimlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez