GoogleGoogle Professional Cloud Architect (PCA) Certification·CN·更新于 5 Sep 2026
您使用自己创建的 Google Groups,并遵循 Google 最佳实践和简洁性原则,应该如何控制 Cloud Storage 的访问和加密?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 Google Groups 授予预定义 IAM 角色,并依赖 Google 管理的静态加密.
为什么这是答案
为 Google Groups 授予预定义 IAM 角色,并依赖 Google 管理的静态加密是最佳实践。Google Groups 简化了权限管理,预定义 IAM 角色提供了一组经过测试且符合最小权限原则的权限。Google 管理的静态加密是 Cloud Storage 的默认设置,提供强大的安全性,且无需额外管理。
授予自定义 IAM 角色会增加复杂性,除非有特定需求,否则不推荐。客户提供的加密密钥 (CSEK) 或 Cloud KMS 密钥增加了密钥管理负担,通常只在有严格合规性要求时才考虑。启用默认存储加密与依赖 Google 管理的静态加密是同一回事,但结合自定义角色则偏离了简洁性原则。