项目 corp-iot-insights 中的一个虚拟机每天生成报告。项目 corp-aggregate-reports 中的团队需要在存储桶 corp-aggregate-reports-storage 中获取一份副本。请使用最少步骤和 Google 推荐的做法。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 授予虚拟机服务帐号对 corp-aggregate-reports-storage 的 Storage Object Creator 角色。.
为什么这是答案
正确答案是授予虚拟机服务帐号对 corp-aggregate-reports-storage 的 Storage Object Creator 角色。这是因为虚拟机需要写入 corp-aggregate-reports-storage 存储桶,而 Storage Object Creator 角色提供了执行此操作所需的最小权限。这种方法遵循了最小权限原则,是 Google Cloud 的推荐做法。 将两个项目移到同一个文件夹下并不能直接解决跨项目访问存储桶的问题,因为权限是基于 IAM 角色和资源的。创建共享 VPC 主要用于网络连接,与存储桶访问权限无关,且授予 Storage Object Creator 角色给 corp-iot-insights 项目是错误的,应该是给存储桶。将存储桶设置为公开并共享文件夹是严重的安全风险,违背了安全最佳实践。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡