Eine VM im Projekt „corp-iot-insights“ erstellt täglich Berichte. Das Team im Projekt „corp-aggregate-reports“ benötigt eine Kopie im Bucket „corp-aggregate-reports-storage“. Verwenden Sie die geringste Anzahl von Schritten und von Google empfohlene Praktiken. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erteilen Sie dem VM-Dienstkonto die Rolle „Storage Object Creator“ für „corp-aggregate-reports-storage“..
Warum dies die Antwort ist
Die Zuweisung der Rolle „Storage Object Creator“ zum VM-Dienstkonto für den Ziel-Bucket „corp-aggregate-reports-storage“ ist die einfachste und sicherste Methode. Dies ermöglicht der VM, Objekte direkt in den Ziel-Bucket zu schreiben, ohne unnötige Berechtigungen zu erteilen oder die Projektstruktur zu ändern. Das Verschieben beider Projekte in denselben Ordner ist unnötig und ändert die Ressourcenhierarchie ohne direkten Bezug zur Speicherberechtigung. Das Erstellen einer Shared VPC ist für den Zugriff auf einen Cloud Storage-Bucket nicht erforderlich, da Cloud Storage über das öffentliche Internet zugänglich ist und Berechtigungen auf Bucket-Ebene verwaltet werden. Die Rolle „Storage Object Creator“ für „corp-iot-insights“ würde der VM nicht erlauben, in den Bucket eines anderen Projekts zu schreiben. Einen Bucket öffentlich zu machen, ist ein erhebliches Sicherheitsrisiko und sollte vermieden werden, da es unkontrollierten Zugriff auf die Daten ermöglichen würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich