A equipe de rede deve gerenciar todos os recursos de rede; a equipe de desenvolvimento precisa de Compute Admin para instâncias com dados sensíveis, mas não deve gerenciar recursos de rede ou acessar os dados dessas instâncias. Qual arranjo de projeto e VPC você usaria?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um projeto host com uma Shared VPC e atribua Network Admin à equipe de rede; crie um projeto de serviço separado sem uma VPC, anexe-o à Shared VPC e atribua Compute Admin à equipe de desenvolvimento..
Por que esta é a resposta
A Shared VPC é a solução ideal. Ela permite que a equipe de rede gerencie centralmente todos os recursos de rede (sub-redes, firewalls) no projeto host, onde eles terão o papel de Network Admin. A equipe de desenvolvimento pode ter o papel de Compute Admin em um projeto de serviço separado, criando instâncias que utilizam a rede compartilhada do projeto host. Isso garante que a equipe de desenvolvimento não gerencie recursos de rede nem acesse dados sensíveis, pois o acesso aos dados é controlado por outros mecanismos de IAM e não pelo Compute Admin. As outras opções são menos eficientes ou não atendem aos requisitos de segregação de responsabilidades: Usar VPCs autônomas em projetos separados com Cloud VPN ou VPC Peering adiciona complexidade desnecessária e não centraliza o gerenciamento de rede. Atribuir Network Admin e Compute Admin no mesmo projeto não segrega as responsabilidades de forma eficaz, permitindo que a equipe de desenvolvimento potencialmente gerencie a rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão