A equipe de DevOps precisa de acesso aos serviços de produção. Para evitar que futuras alterações de produtos Google ampliem suas permissões e para seguir as melhores práticas, o que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma função personalizada com as permissões necessárias e concedê-la à equipe de DevOps no projeto de produção..
Por que esta é a resposta
A criação de uma função personalizada com as permissões mínimas necessárias e a concessão dela no nível do projeto de produção segue o princípio do menor privilégio, garantindo que a equipe de DevOps tenha apenas o acesso essencial para suas tarefas. Isso evita que futuras alterações em funções predefinidas do Google Cloud Platform (GCP) ampliem inadvertidamente suas permissões. Conceder a função Project Editor, seja no nível da organização ou do projeto, concede permissões excessivas (como criar e excluir recursos), o que é uma violação das melhores práticas de segurança. Conceder uma função personalizada no nível da organização também é problemático, pois daria acesso desnecessário a outros projetos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão