GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
您的 Compute Engine 應用程式需要 VM 主機上的 Google 服務帳戶憑證。提供憑證給 VM 最安全的方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 VM 執行個體的服務帳戶 Application Default Credentials。.
為什麼這是答案
最安全的方法是使用 VM 執行個體的服務帳戶搭配 Application Default Credentials (ADC)。當您為 VM 執行個體指派服務帳戶時,Google Cloud 會自動管理憑證,並透過中繼資料伺服器安全地提供給 VM 上的應用程式。應用程式可以使用 ADC 程式庫自動發現並使用這些憑證,無需手動管理或儲存敏感資訊。
將憑證透過已簽署的 HTTP URL 傳送至 VM 不夠安全,因為 URL 可能被攔截或過期。從 Console 產生 P12 檔案並複製到 VM 會在 VM 上留下敏感憑證,增加洩露風險,且需要手動輪替。將憑證 JSON 提交至原始碼儲存庫更是嚴重安全漏洞,因為任何能存取原始碼的人都能取得憑證。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡