Ein neuer Benutzer muss eine VPC-Firewall-Regel aktualisieren und Firewall-Logs anzeigen können. Welche IAM-Rollen und Firewall-Priorität sollten Sie zuweisen/anwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie dem Benutzer die Rollen compute.securityAdmin und logging.viewer zu. Wenden Sie die neue Firewall-Regel mit Priorität 50 an..
Warum dies die Antwort ist
Um VPC-Firewall-Regeln zu aktualisieren, benötigt der Benutzer die Rolle compute.securityAdmin. Diese Rolle gewährt die Berechtigung, Firewall-Regeln zu erstellen, zu ändern und zu löschen. Zum Anzeigen von Firewall-Logs ist die Rolle logging.viewer erforderlich, die Lesezugriff auf alle Logs im Projekt ermöglicht. Die Priorität einer Firewall-Regel bestimmt ihre Auswertungsreihenfolge; Regeln mit niedrigeren Prioritätszahlen (z.B. 50) werden vor Regeln mit höheren Zahlen (z.B. 150) ausgewertet. Eine Priorität von 50 ist eine gängige Wahl für spezifische neue Regeln, die vor allgemeineren Regeln angewendet werden sollen. Die Rolle logging.bucketWriter ist falsch, da sie Schreibzugriff auf Log-Buckets gewährt, was für das Anzeigen von Logs nicht benötigt wird und ein übermäßiges Privileg darstellt. Die Rolle compute.orgSecurityPolicyAdmin ist für die Verwaltung von Organisations-Sicherheitsrichtlinien gedacht, nicht für VPC-Firewall-Regeln auf Projektebene.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich