Configuración de accesos y seguridad1 / 5
Tu aplicación en Compute Engine necesita escribir datos en un tema de Pub/Sub y leer desde Cloud Storage. Quieres seguir el principio de menor privilegio. ¿Qué enfoque deberías usar?
CorrectoIncorrecto
Alex
La práctica recomendada de Google Cloud es crear cuentas de servicio dedicadas solo con los roles de IAM necesarios. Para escribir en Pub/Sub, asigna roles/pubsub.publisher. Para leer desde Cloud Storage, asigna roles/storage.objectViewer. El rol básico Editor otorga permisos demasiado amplios en todos los servicios y viola el principio de menor privilegio. Almacenar claves de API en las VMs es inseguro e innecesario cuando usas cuentas de servicio. La cuenta de servicio predeterminada de Compute Engine suele tener el rol Editor, que es demasiado permisivo para producción. Crea siempre cuentas de servicio con un propósito específico. Ref: cloud.google.com/iam/docs/best-practices
Fuentecloud.google.com
Puedes obtener respuestas a tus dudas en la app. Crea una cuenta gratis, sin tarjeta de crédito.
Pregunta 1 de 5
Crear una cuenta gratis