Você executará um aplicativo em uma VM do Compute Engine Windows que se conecta ao Cloud SQL via Cloud SQL Auth Proxy. Você criou uma conta de serviço personalizada e deseja acesso com privilégio mínimo. Qual é o próximo passo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie e atribua um papel IAM personalizado contendo cloudsql.instances.connect à conta de serviço personalizada e inicie o Cloud SQL Auth Proxy usando o nome da conexão da instância..
Por que esta é a resposta
A opção correta garante o princípio do privilégio mínimo. O Cloud SQL Auth Proxy requer a permissão cloudsql.instances.connect para se conectar a uma instância do Cloud SQL. Criar um papel IAM personalizado com apenas essa permissão e atribuí-lo à conta de serviço é a abordagem mais segura e com privilégio mínimo. Iniciar o proxy com o nome da conexão da instância é o método padrão para identificá-la. Conceder roles/cloudsql.client funcionaria, mas este papel contém permissões adicionais além de cloudsql.instances.connect, violando o privilégio mínimo. As opções roles/cloudsql.editor e roles/cloudsql.viewer concedem permissões muito amplas (editor) ou insuficientes (viewer) para a conexão via proxy, respectivamente. A opção --unix-socket é usada principalmente em ambientes Linux e não é a forma padrão para VMs Windows.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão