GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
GKE 應用程式必須向 Google Cloud 受管服務發出經過授權的請求。您已經建立了一個具有所需 IAM 角色的服務帳戶。為了實現一次性安全設定,避免使用長期有效的金鑰並支援自動金鑰輪替,您接下來應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Workload Identity 將 Google Cloud 服務帳戶指派給您的 GKE Pod。.
為什麼這是答案
Workload Identity 是將 GKE 服務帳戶連結到 Google Cloud 服務帳戶的推薦方式。它允許 GKE Pod 以 Google Cloud 服務帳戶的身分執行,從而獲得該服務帳戶的 IAM 權限,而無需管理和分發服務帳戶金鑰。這提供了更高的安全性,因為它消除了長期有效金鑰的需求,並支援自動金鑰輪替。將服務帳戶匯出為 Kubernetes Secret 或嵌入原始碼會引入安全風險,因為金鑰可能被洩露。使用 HashiCorp Vault 雖然可以管理密鑰,但 Workload Identity 是 Google Cloud 原生且更整合的解決方案,特別是針對 GKE 應用程式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡