Fügen Sie einen neuen Prüfer hinzu, der schreibgeschützten Zugriff auf alle Elemente in einem GCP-Projekt benötigt. Wie sollten Sie Berechtigungen zuweisen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Wählen Sie die integrierte IAM-Projektrolle „Viewer“ aus. Fügen Sie das Benutzerkonto dieser Rolle hinzu..
Warum dies die Antwort ist
Die integrierte IAM-Rolle „Viewer“ (Projekt-Betrachter) ist die korrekte Wahl, da sie schreibgeschützten Zugriff auf alle Ressourcen innerhalb eines GCP-Projekts gewährt. Dies entspricht genau der Anforderung. Das Erstellen einer benutzerdefinierten Rolle ist zwar möglich, aber unnötig, da eine passende vordefinierte Rolle existiert. Benutzerdefinierte Rollen sollten nur verwendet werden, wenn keine der vordefinierten Rollen die spezifischen Anforderungen erfüllt. Die Option, eine benutzerdefinierte Rolle mit schreibgeschützten Dienstberechtigungen zu erstellen, ist zu granular, da der Zugriff auf das gesamte Projekt und nicht nur auf bestimmte Dienste erforderlich ist. Die integrierte IAM-Dienstrolle „Viewer“ ist ebenfalls zu spezifisch und würde keinen projektweiten schreibgeschützten Zugriff ermöglichen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich