Uma VM no projeto corp-iot-insights gera relatórios diários. A equipe no projeto corp-aggregate-reports precisa de uma cópia no bucket corp-aggregate-reports-storage. Use o mínimo de etapas e as práticas recomendadas do Google. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceder à conta de serviço da VM a função Storage Object Creator em corp-aggregate-reports-storage..
Por que esta é a resposta
A opção correta é conceder à conta de serviço da VM a função Storage Object Creator no bucket de destino (corp-aggregate-reports-storage). Isso segue o princípio do menor privilégio, permitindo que a VM grave objetos no bucket sem ter acesso excessivo ou a outros recursos. A VM no projeto corp-iot-insights pode então usar a API do Cloud Storage para copiar os relatórios diretamente para o bucket no projeto corp-aggregate-reports. Mover projetos para a mesma pasta não concede as permissões de acesso necessárias ao bucket. Criar uma Shared VPC é para conectividade de rede, não para permissões de acesso ao Cloud Storage, e conceder a função no projeto errado (corp-iot-insights) não resolveria o problema. Tornar o bucket público é uma falha de segurança grave e não é uma prática recomendada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão