GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
專案 A 中的 Compute Engine 應用程式必須向專案 B 中的 Pub/Sub 主題進行身份驗證。您該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 授予專案 A 中 Compute Engine VM 服務帳戶在專案 B 中主題上的 Pub/Sub Publisher 角色。.
為什麼這是答案
正確答案是授予專案 A 中 Compute Engine VM 服務帳戶在專案 B 中主題上的 Pub/Sub Publisher 角色。這是因為 Compute Engine 執行個體預設會使用其關聯的服務帳戶進行身份驗證,因此最安全且推薦的做法是直接授予該服務帳戶在目標 Pub/Sub 主題上的必要權限。
第一個選項不正確,因為 Compute Engine 執行個體無法「使用」另一個專案的服務帳戶。它只能使用其自身專案中關聯的服務帳戶。
第三個選項不推薦,因為使用服務帳戶金鑰(特別是直接部署到執行個體)會引入安全風險,且通常不符合 Google Cloud 的最佳實踐。Application Default Credentials (ADC) 在 Compute Engine 上會自動使用執行個體的服務帳戶,無需手動管理金鑰。
第四個選項不正確,因為雖然授予專案 A 服務帳戶權限是正確的,但使用服務帳戶金鑰來設定 ADC 仍然是不必要的安全風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡