Cloud Identity y Organization están habilitados. Debe evitar que los usuarios fuera del dominio reciban permisos de IAM en el futuro. ¿Qué debe configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establecer una política de la organización que restrinja las identidades al dominio corporativo..
Por qué esta es la respuesta
La política de la organización "Restricción de identidad de dominio" (constraints/iam.allowedPolicyMemberDomains) es la forma más efectiva y nativa de Google Cloud para evitar que las identidades fuera de su dominio reciban permisos de IAM. Al configurar esta política a nivel de la organización, se aplica de forma centralizada a todos los proyectos y recursos futuros, impidiendo proactivamente la adición de miembros de IAM de dominios no autorizados. Bloquear la creación de cuentas de servicio no aborda el problema de los usuarios externos. Las soluciones que implican Cloud Functions o scripts personalizados son reactivas, complejas de mantener y propensas a errores, ya que intentan corregir permisos después de que se han otorgado, en lugar de prevenirlos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta