Una aplicación que se ejecuta en una instancia de Compute Engine necesita leer datos de un bucket de Cloud Storage. Su equipo no permite que los buckets de Cloud Storage sean de lectura global y quiere garantizar el principio de mínimo privilegio. ¿Qué opción cumple los requisitos de su equipo?
A. Cree una ACL de almacenamiento en la nube que permita el acceso de solo lectura desde la dirección IP de la instancia de Compute Engine y permita a la aplicación leer desde el bucket sin credenciales
B. Utilice una cuenta de servicio con acceso de solo lectura al bucket de Cloud Storage y almacene las credenciales de la cuenta de servicio en la configuración de la aplicación en la instancia de Compute Engine
C. Utilice una cuenta de servicio con acceso de solo lectura al bucket de Cloud Storage para recuperar las credenciales de los metadatos de la instanciA
D. Encriptar los datos en el Cloud Storage bucket usando Cloud KMS, y permitir a la aplicación desencriptar los datos con la llave KMS
E.
F.
G.
D. Todas las aplicaciones de producción se ejecutarán en las instalaciones