Cloud Identity e Organization estão habilitados. Você deve impedir que usuários fora do domínio recebam permissões IAM no futuro. O que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Defina uma política da organização que restrinja as identidades ao domínio corporativo..
Por que esta é a resposta
A política da organização "Restrição de identidade de domínio" (constraints/iam.allowedPolicyMemberDomains) é a ferramenta correta para impedir que identidades fora do domínio corporativo recebam permissões IAM. Ao aplicá-la no nível da organização, você garante que essa restrição seja imposta em todos os projetos e recursos futuros, prevenindo proativamente a atribuição de permissões a usuários externos. Bloquear a criação de contas de serviço (constraints/iam.disableServiceAccountCreation) não impede que usuários externos recebam permissões; apenas restringe a criação de contas de serviço. As opções que envolvem Cloud Scheduler/Cloud Function ou um cron em uma VM são reativas e complexas. Elas tentam corrigir o problema após a ocorrência, em vez de preveni-lo, e podem ter janelas de vulnerabilidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão