Configure permissões para que um conjunto de instâncias do Compute Engine possa gravar objetos em um bucket específico do Cloud Storage seguindo as melhores práticas. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma conta de serviço e conceda a ela a função IAM storage.objectCreator nesse bucket..
Por que esta é a resposta
A melhor prática é usar o princípio do menor privilégio. Criar uma conta de serviço e conceder a ela a função storage.objectCreator nesse bucket específico permite que as instâncias do Compute Engine gravem objetos (criar e sobrescrever) sem conceder permissões excessivas, como exclusão ou gerenciamento de permissões do bucket. A opção de criar uma conta de serviço com escopo OAuth somente de gravação do Cloud Storage é menos granular e pode conceder mais permissões do que o necessário em um nível de projeto. A opção de escopo OAuth completo do Cloud Platform concede acesso irrestrito a todos os recursos do projeto, o que é uma violação grave do princípio do menor privilégio. A função storage.objectAdmin concederia permissões para gerenciar objetos, incluindo exclusão, o que não é necessário apenas para gravar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão