← Professional Cloud Developer: aplicações e produção
02 / 7 · 35 MIN

Credenciais, segredos e acesso

Identifica o principal efetivo e limita capacidades de acesso.

Conceito e mecanismo

ADC procura credenciais numa ordem definida: ficheiro indicado por GOOGLE_APPLICATION_CREDENTIALS, ficheiro local conhecido de ADC e, quando aplicável, service account anexada obtida pelo metadata server. A conta ativa no gcloud não prova qual destas fontes a biblioteca usa. Durante diagnóstico, confirma a origem e o principal efetivo sem imprimir segredos. Em produção Google Cloud, prefere identidades anexadas com os papéis necessários; fora dela, avalia federação com condições sobre atributos confiáveis. Autenticar não elimina autorização e conectividade. Cloud SQL Auth Proxy usa identidade e uma ligação protegida, mas depende de um caminho IP existente até ao destino. Não cria uma rota privada nem fornece pooling para a aplicação.

Aplicação guiada

Num serviço fictício de relatórios, um URL assinado concede uma ação sobre um recurso durante um período. Quem o possui pode utilizá-lo; não é automaticamente limitado à pessoa que recebeu o email. Evita expô-lo em tickets e logs, e define validade e âmbito segundo a necessidade. Segredos também precisam de ciclo de release. Se instâncias leem latest no arranque, uma alteração pode afetar apenas as novas, produzindo comportamento misto. Fixar uma versão permite validar e promover configuração de forma controlada, mantendo uma estratégia de recuperação compatível com o sistema que verifica o segredo. Desativar antes de destruir ajuda a detetar dependências, mas não substitui avaliação e aprovação. O objetivo é compreender a capacidade efetiva, não apenas o nome do recurso ou da conta.

NA PRÁTICA

CLI correta e aplicação com identidade errada podem coexistir no mesmo portátil.

Armadilhas comuns

gcloud como ADC; proxy como VPN; URL assinado como acesso pessoal intransmissível; latest como compatibilidade.

Tópicos relacionados: Estado, cache e fluxos assíncronos · Build, artefactos e proveniência · Testes, emuladores e assistência de IA

Leva esta ideia contigo

Confirma identidade, percurso e âmbito antes de ampliar permissões.

Criar conta

Referência: Application Default Credentials · Current linked guide; edition date unconfirmed (2026-09-30 inspection)

Google Cloud é uma marca comercial de Google LLC. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Google. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.