VM'ler hassas işlemlerin partilerini Cloud Pub/Sub'a gönderir. VM'ler üzerinde çalışan uygulama için Google tarafından önerilen kimlik doğrulama yöntemi nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VM hizmet hesaplarına uygun Cloud Pub/Sub IAM rollerinin verildiğinden emin olun..
Neden bu cevap
Google Cloud'da VM'ler için önerilen kimlik doğrulama yöntemi, VM'ye bir hizmet hesabı atamak ve bu hizmet hesabına gerekli IAM rollerini vermektir. Bu, uygulamaların Google Cloud kaynaklarına güvenli ve yönetilebilir bir şekilde erişmesini sağlar. Bu senaryoda, VM'lerin Cloud Pub/Sub'a mesaj göndermesi gerektiğinden, hizmet hesabına uygun Cloud Pub/Sub Yayıncı rolü verilmelidir. Diğer seçenekler neden yanlış: VM erişim kapsamları, hizmet hesaplarının izinlerini kısıtlamak için kullanılır, ancak doğrudan kimlik doğrulama yöntemi değildir ve IAM rollerinin yerine geçmez. OAuth2 erişim belirteçlerini manuel olarak oluşturup depolamak, güvenlik riski taşır ve yönetimi zordur. Cloud Function kullanarak bir ağ geçidi oluşturmak, gereksiz karmaşıklık ekler ve doğrudan VM'den erişimden daha az verimlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez