Şirket içi altyapının taşıma sırasında kullanıcı profillerini Datastore'a yüklemesi gerekirken, GCE VM'leri uygulamayı çalıştırır. Hangi hizmet hesabı anahtarı stratejisini önerirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şirket içi altyapı için hizmet hesabı anahtarları sağlayın ve VM'ler için GCP tarafından yönetilen anahtarları kullanın.
Neden bu cevap
Şirket içi altyapının GCP kaynaklarına (Datastore) erişmesi gerektiğinden, bu altyapının kimlik doğrulaması için hizmet hesabı anahtarlarına ihtiyacı vardır. Bu anahtarlar, şirket içi sistemlerin GCP ile güvenli bir şekilde etkileşim kurmasını sağlar. GCE VM'leri ise GCP içinde çalıştığı için, Google tarafından yönetilen hizmet hesabı anahtarlarını kullanmak en güvenli ve önerilen yöntemdir. Bu, anahtar rotasyonu ve güvenliğinden Google'ın sorumlu olduğu anlamına gelir. Diğer seçenekler neden yanlış: Şirket içi altyapı ve GCE VM'leri için hizmet hesabı anahtarları sağlamak: VM'ler için GCP tarafından yönetilen anahtarlar varken manuel anahtar yönetimi gereksizdir ve güvenlik risklerini artırır. Şirket içi altyapıyı bir kullanıcı hesabıyla kimlik doğrulayın: Kullanıcı hesapları genellikle otomasyon için uygun değildir ve güvenlik açısından hizmet hesapları tercih edilir. Şirket içi altyapı için GCE/GKE üzerinde özel bir kimlik doğrulama hizmeti dağıtmak: Bu, gereksiz karmaşıklık ve yönetim yükü getirir; hizmet hesabı anahtarları daha basit ve doğrudan bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez