GoogleGoogle Associate Cloud Engineer (ACE) Certification
·CN
·更新于 31 Aug 2026
外部审计师必须能够查看项目中的所有资源,但组织策略“域限制共享”将账户限制为您的 Cloud Identity 域。请为审计师提供只读访问权限。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为审计师创建一个临时的 Cloud Identity 账户,并向该账户授予项目的 Viewer 角色。.
为什么这是答案
组织策略“域限制共享”将外部账户限制为您的 Cloud Identity 域之外的账户。因此,直接向审计师的现有 Google 账户授予权限是不可行的。为审计师创建一个临时的 Cloud Identity 账户,使其成为您域的一部分,可以规避此限制。Viewer 角色提供只读访问权限,满足审计师查看所有资源的需求,而不会授予不必要的修改权限。Security Reviewer 角色虽然也提供只读访问权限,但其权限范围更侧重于安全配置和日志,可能无法涵盖所有资源类型,且 Viewer 角色已足够满足“查看所有资源”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡