O DevOps precisa de controle total dos recursos do Compute Engine no projeto dev, mas não deve criar ou modificar outros recursos do projeto. Seguindo as orientações do Google, o que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceder ao grupo os papéis roles/viewer e o papel predefinido roles/compute.admin..
Por que esta é a resposta
A opção correta é conceder os papéis roles/viewer e roles/compute.admin. O papel roles/compute.admin fornece controle total sobre os recursos do Compute Engine, como instâncias e discos, o que atende ao requisito de controle total. O papel roles/viewer permite que os usuários visualizem todos os recursos no projeto, mas não os modifiquem, garantindo que eles não criem ou modifiquem outros recursos além do Compute Engine. A criação de uma política do IAM com compute.instanceAdmin. ou um papel personalizado no nível da pasta com essas permissões não é a melhor prática, pois roles/compute.admin já oferece o conjunto de permissões necessário de forma mais gerenciável. Conceder o papel roles/editor é muito permissivo, pois daria controle total sobre todos os recursos do projeto, não apenas os do Compute Engine, violando o princípio do menor privilégio.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão