GoogleGoogle Associate Cloud Engineer (ACE) Certification
·CN
·更新于 31 Aug 2026
需要在项目之间保持相同的开发者权限,且这些权限仅限于 Compute Engine、Cloud Functions 和 Cloud SQL,并以最少的精力完成。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将所有开发者添加到 Cloud Identity 中的 Google 群组,在组织级别创建包含 Compute Engine、Cloud Functions 和 Cloud SQL 权限的自定义角色,并将该自定义角色分配给该群组。.
为什么这是答案
正确答案通过在组织级别创建自定义角色并将其分配给包含所有开发者的 Google 群组,实现了跨项目一致的权限管理,且维护工作量最小。自定义角色可以精确包含 Compute Engine、Cloud Functions 和 Cloud SQL 所需的权限,避免了不必要的权限。在组织级别定义角色,可以确保所有项目继承相同的权限策略。将开发者添加到 Google 群组,可以集中管理用户,当人员变动时,只需更新群组成员即可,无需逐一修改每个项目中的权限。
其他选项的不足:
在每个项目中复制自定义角色:虽然能实现权限一致,但当角色定义需要修改时,必须在每个项目中手动更新,维护成本高。
在组织级别分配预定义的 Compute Admin 角色:Compute Admin 角色权限过大,超出了题目要求的 Compute Engine、Cloud Functions 和 Cloud SQL 范围,违反了最小权限原则。
在每个项目中为群组分配预定义角色:需要为每个项目分别分配三个预定义角色,管理复杂,且预定义角色可能包含超出需求范围的权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡