Você tem o Network Admin em uma VPC Compartilhada, mas não pode modificar as regras de firewall. Seguindo os princípios de privilégio mínimo, qual função você deve solicitar para atualizar as regras de firewall?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Privilégios de Security Admin do Shared VPC Admin..
Por que esta é a resposta
A função de Security Admin (roles/iam.securityAdmin) no nível do projeto host da VPC Compartilhada concede permissão para gerenciar regras de firewall, chaves SSL e políticas de segurança. Isso se alinha ao princípio do privilégio mínimo, pois concede apenas as permissões necessárias para a tarefa específica de modificar regras de firewall, sem conceder acesso excessivo a outros recursos. As outras opções são incorretas porque: Privilégios de Service Project Admin (roles/compute.networkAdmin) em um projeto de serviço não permitem modificar regras de firewall no projeto host da VPC Compartilhada. Privilégios de Shared VPC Admin (roles/compute.xpnAdmin) do Organization Admin são muito amplos e não se concentram especificamente na segurança de rede. Privilégios de Organization Admin (roles/resourcemanager.organizationAdmin) são excessivamente permissivos, concedendo controle total sobre toda a organização, o que viola o princípio do privilégio mínimo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão