GoogleGoogle Professional Cloud Architect (PCA) Certification
·TW
·更新於 5 Sep 2026
地端基礎架構必須在遷移期間將使用者設定檔上傳至 Datastore,同時 GCE VM 執行應用程式。您建議採用哪種服務帳戶金鑰策略?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為地端基礎架構佈建服務帳戶金鑰,並為 VM 使用 GCP 管理的金鑰.
為什麼這是答案
此策略兼顧了安全性和便利性。地端基礎架構需要服務帳戶金鑰才能直接向 GCP 進行驗證,因為它位於 GCP 外部。對於在 GCP 內部執行的 GCE VM,最佳做法是利用 GCP 管理的金鑰,這表示 VM 會自動使用其附加的服務帳戶進行驗證,而無需管理金鑰檔案。這降低了金鑰外洩的風險,並簡化了憑證管理。為地端和 VM 都佈建金鑰會增加管理負擔和安全風險。使用使用者帳戶進行地端驗證不符合最佳實務,因為使用者帳戶通常具有過多的權限,且不適用於自動化。部署自訂驗證服務會增加不必要的複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡