许多团队创建了多个GCP项目,每个项目都需要特定的访问权限。中央IT部门必须访问所有项目,并且必须临时共享Cloud Storage/BigQuery数据。为了最大限度地减少IAM策略,您应该采取哪两个步骤?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 引入资源层次结构(文件夹/组织)以利用IAM继承。, 为每个团队创建不同的组,并在IAM策略中引用这些组。.
为什么这是答案
引入资源层次结构(文件夹/组织)并利用IAM继承,可以确保中央IT部门通过在组织或文件夹级别应用策略,自动获得对所有子项目的访问权限,从而大大减少重复配置。为每个团队创建不同的组并在IAM策略中引用这些组,可以简化权限管理。当团队成员变动时,只需更新组的成员列表,而无需修改多个项目的IAM策略。 其他选项: 使用Cloud Deployment Manager自动化访问权限配置虽然可行,但它侧重于自动化部署,而不是简化IAM策略本身。 仅在共享Cloud Storage和BigQuery数据时使用服务账号,这限制了共享的范围,并且可能不适用于所有访问需求。 为每个存储桶或数据集枚举项目和用户,并创建每个资源的IAM策略,这会显著增加IAM策略的数量和管理复杂性,与最小化策略的目标相悖。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡