Configuração de acesso e segurança1 / 5
Seu aplicativo no Compute Engine precisa gravar dados em um tópico do Pub/Sub e ler do Cloud Storage. Você quer seguir o princípio do menor privilégio. Qual abordagem você deve usar?
CorretoIncorreto
Alex
A prática recomendada do Google Cloud é criar contas de serviço dedicadas apenas com os papéis do IAM necessários. Para gravar no Pub/Sub, atribua roles/pubsub.publisher. Para ler do Cloud Storage, atribua roles/storage.objectViewer. O papel básico Editor concede permissões amplas demais em todos os serviços, o que viola o menor privilégio. Armazenar chaves de API nas VMs é inseguro e desnecessário quando você usa contas de serviço. A conta de serviço padrão do Compute Engine costuma ter o papel Editor, permissivo demais para produção. Sempre crie contas de serviço com finalidade específica. Ref: cloud.google.com/iam/docs/best-practices
Fontecloud.google.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis