El equipo de seguridad gestiona los firewalls y los certificados SSL; el equipo de redes debe poder leer las reglas del firewall, pero no crearlas, modificarlas ni eliminarlas. ¿Qué rol debe asignar al equipo de redes?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asigne a los miembros del equipo de redes el rol compute.networkAdmin..
Por qué esta es la respuesta
El rol compute.networkAdmin es la opción correcta porque, a pesar de su nombre, permite a los usuarios ver (listar) las reglas de firewall sin la capacidad de crearlas, modificarlas o eliminarlas, lo que se alinea con el requisito de solo lectura. Los roles compute.networkUser y compute.networkViewer no otorgan los permisos necesarios para ver todas las reglas de firewall de manera consistente. Un rol personalizado con compute.networks. es demasiado permisivo, ya que incluye acciones de creación y modificación. La opción de compute.networkViewer más compute.networks.use tampoco es suficiente, ya que compute.networks.use está más relacionado con el uso de redes en general, no específicamente con la visualización detallada de las reglas de firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta