Sie haben die Rolle „Network Admin“ in einer freigegebenen VPC, können aber keine Firewall-Regeln ändern. Nach dem Prinzip der geringsten Rechte, welche Rolle sollten Sie anfordern, um Firewall-Regeln zu aktualisieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Security Admin-Berechtigungen vom Shared VPC Admin..
Warum dies die Antwort ist
Die Rolle „Network Admin“ in einer Shared VPC ermöglicht die Verwaltung von Netzwerkressourcen wie Subnetzen und IP-Adressen, jedoch nicht von Firewall-Regeln. Um Firewall-Regeln zu ändern, benötigen Sie die Rolle „Security Admin“. Diese Rolle gewährt die Berechtigung zur Verwaltung von Firewall-Regeln und SSL-Zertifikaten. Da es sich um eine Shared VPC handelt, muss diese Berechtigung vom Shared VPC Admin erteilt werden, der die zentrale Kontrolle über das Host-Projekt hat. „Service Project Admin“-Berechtigungen sind für die Verwaltung von Ressourcen innerhalb eines Dienstprojekts gedacht, nicht für netzwerkweite Firewall-Regeln im Host-Projekt. „Shared VPC Admin“- oder „Organization Admin“-Berechtigungen sind zu weitreichend und verstoßen gegen das Prinzip der geringsten Rechte, da sie mehr Berechtigungen gewähren, als für die spezifische Aufgabe erforderlich sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich