Das Sicherheitsteam verwaltet Firewalls und SSL-Zertifikate; das Netzwerkteam muss Firewall-Regeln lesen, aber nicht erstellen, ändern oder löschen können. Welche Rolle sollten Sie dem Netzwerkteam zuweisen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie den Mitgliedern des Netzwerkteams die Rolle compute.networkAdmin zu..
Warum dies die Antwort ist
Die Rolle compute.networkAdmin ist die korrekte Wahl, da sie die Berechtigung compute.firewalls.list enthält, die zum Lesen von Firewall-Regeln erforderlich ist. Obwohl der Name "Admin" impliziert, dass sie auch erstellen, ändern oder löschen können, ist dies für Firewalls nicht der Fall. Für Firewalls sind spezifischere Rollen wie compute.securityAdmin oder compute.firewallAdmin erforderlich, um diese Aktionen auszuführen. Das Sicherheitsteam verwaltet diese Aktionen bereits. Die Rolle compute.networkUser ist zu restriktiv und erlaubt nicht das Lesen von Firewall-Regeln. Eine benutzerdefinierte Rolle mit compute.networks. würde zu viele Berechtigungen für Netzwerke geben und compute.firewalls.list wäre korrekt, aber compute.networkAdmin ist eine Standardrolle, die die Anforderungen erfüllt. compute.networkViewer ist ebenfalls zu restriktiv und compute.networks.use ist für die Nutzung von Netzwerken, nicht für das Anzeigen von Firewall-Regeln.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich