Sie benötigen identische Entwicklerberechtigungen für Projekte, die auf Compute Engine, Cloud Functions und Cloud SQL beschränkt sind, und das mit minimalem Aufwand. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie alle Entwickler einer Google-Gruppe in Cloud Identity hinzu, erstellen Sie eine benutzerdefinierte Rolle mit Compute Engine-, Cloud Functions- und Cloud SQL-Berechtigungen auf Organisationsebene und weisen Sie der Gruppe die benutzerdefinierte Rolle zu..
Warum dies die Antwort ist
Die korrekte Antwort ist die effizienteste Methode, um identische Berechtigungen für mehrere Projekte zu verwalten. Durch das Erstellen einer benutzerdefinierten Rolle auf Organisationsebene wird diese Rolle zentral definiert und kann dann in allen relevanten Projekten zugewiesen werden. Das Hinzufügen der Entwickler zu einer Google-Gruppe in Cloud Identity vereinfacht die Zuweisung und Verwaltung der Berechtigungen, da die Rolle nur einmal der Gruppe zugewiesen werden muss. Änderungen an den Berechtigungen der Gruppe wirken sich automatisch auf alle Mitglieder aus. Die Option, eine benutzerdefinierte Rolle pro Projekt zu kopieren, ist aufwendiger, da jede Änderung an der Rolle manuell in jedem Projekt wiederholt werden müsste. Die Zuweisung der vordefinierten Rolle "Compute Admin" auf Organisationsebene ist zu weit gefasst und würde den Entwicklern zu viele Berechtigungen geben, was ein Sicherheitsrisiko darstellt. Die Zuweisung separater vordefinierter Rollen pro Dienst in jedem Projekt ist ebenfalls umständlich und erfordert mehr Verwaltungsaufwand als eine einzige benutzerdefinierte Rolle.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich