Im Rahmen einer Sicherheitsüberprüfung müssen Sie herausfinden, wer die Rolle des Projektinhabers (Project Owner) in einem GCP-Projekt innehat. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Führen Sie gcloud projects get-iam-policy aus, um die aktuellen Rollenzuweisungen anzuzeigen..
Warum dies die Antwort ist
Die Ausführung von gcloud projects get-iam-policy PROJECTID ist die korrekte Methode, um die IAM-Richtlinie eines Projekts abzurufen. Diese Richtlinie listet alle Mitglieder und die ihnen zugewiesenen Rollen auf, einschließlich der Rolle des Projektinhabers (roles/owner). Das Überprüfen projektweiter SSH-Schlüssel ist irrelevant für die Identifizierung von Rolleninhabern, da SSH-Schlüssel für den Zugriff auf VMs verwendet werden, nicht für die Verwaltung von IAM-Rollen. Das Öffnen von Identity-Aware Proxy (IAP) und das Überprüfen seiner Berechtigungen ist ebenfalls nicht zielführend, da IAP den Zugriff auf Webanwendungen sichert, aber keine umfassende Übersicht über alle Projektrollen bietet. Das Aktivieren von Audit Logs für IAM & Admin würde zukünftige Änderungen protokollieren, aber nicht den aktuellen Zustand der Rollenzuweisungen anzeigen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich