GoogleGoogle Professional Cloud Architect (PCA) Certification
·TW
·更新於 5 Sep 2026
您有 30 個微服務,每個都需要資料庫憑證。您應該將憑證儲存在何處,以實現安全、集中的存取?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在密碼管理系統中.
為什麼這是答案
在密碼管理系統中儲存憑證(例如 Google Secret Manager)是最佳實踐,因為它提供集中管理、版本控制、存取控制和稽核功能,確保憑證安全且易於輪替。將憑證儲存在原始碼中會導致安全漏洞,因為憑證會被硬編碼。環境變數雖然比原始碼好,但仍可能被未經授權的程序讀取,且缺乏集中管理和版本控制。在透過 ACL 限制存取的組態檔中儲存憑證,雖然提供了某些存取控制,但不如專門的密碼管理系統安全,因為它通常缺乏加密、輪替和詳細稽核等功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡