GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
您必須從筆記型電腦使用服務帳戶透過 Terraform 部署資源;您的 Cloud Identity 具有 iam.serviceAccountTokenCreator 角色。遵循 Google 最佳實務,您應該如何設定本機環境以充當該服務帳戶?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 1. 從命令列執行以下指令:gcloud config set auth/impersonate_service_account service-account-name@project.iam.gserviceaccount.com。2. 將 GOOGLE_OAUTH_ACCESS_TOKEN 環境變數設定為 gcloud auth print-access-token 指令傳回的值。.
為什麼這是答案
正確答案是使用服務帳戶模擬。gcloud config set auth/impersonateserviceaccount 指令會設定 gcloud CLI 以模擬指定的服務帳戶,這表示後續的 gcloud 指令將會以該服務帳戶的身分執行。然後,GOOGLEOAUTHACCESSTOKEN 環境變數應設定為透過 gcloud auth print-access-token 取得的存取權杖,這允許 Terraform 使用此權杖進行驗證,而無需直接處理服務帳戶金鑰。這種方法符合 Google 的最佳實踐,因為它避免了在本地儲存長期服務帳戶金鑰的風險,而是依賴於短期、可刷新的權杖。
選項 1 不正確,因為下載並儲存服務帳戶金鑰檔案存在安全風險,不符合 Google 的最佳實踐。選項 3 描述的是使用個人憑證進行驗證,而不是服務帳戶。選項 4 雖然 Hashicorp Vault 是管理機密的良好工具,但對於本機開發環境而言過於複雜,且不直接是 Google 推薦的服務帳戶模擬方式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡