Uma Cloud Function precisa de acesso a outros recursos do GCP. Para aplicar o princípio do menor privilégio, qual configuração de IAM/conta de serviço você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova conta de serviço que tenha um papel IAM personalizado para acessar os recursos. O implantador recebe permissão para atuar como a nova conta de serviço..
Por que esta é a resposta
A opção correta adere ao princípio do menor privilégio. Criar uma nova conta de serviço com um papel IAM personalizado garante que a função tenha apenas as permissões estritamente necessárias para interagir com os recursos específicos do GCP, evitando privilégios excessivos. Conceder ao implantador a permissão "atuar como" (Service Account User) permite que ele implante a função usando essa conta de serviço, sem conceder acesso direto aos recursos subjacentes. As opções que sugerem o papel de "Editor" violam o princípio do menor privilégio, pois o Editor tem permissões amplas, que podem não ser necessárias para a função. Conceder permissão para "obter o token de acesso" (Service Account Token Creator) não é a forma padrão ou mais segura de permitir que um implantador use uma conta de serviço para uma Cloud Function; a permissão "atuar como" é a prática recomendada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão