Muchos equipos crean múltiples proyectos de GCP y cada proyecto necesita acceso específico. El departamento de TI central debe acceder a todos los proyectos y los datos de Cloud Storage/BigQuery deben compartirse ad hoc. Para minimizar las políticas de IAM, ¿qué dos pasos debe seguir?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Introduzca una jerarquía de recursos (carpetas/organizaciones) para aprovechar la herencia de IAM., Cree grupos distintos por equipo y haga referencia a esos grupos en las políticas de IAM..
Por qué esta es la respuesta
Para minimizar las políticas de IAM, es fundamental aprovechar la jerarquía de recursos de GCP. Al introducir carpetas y una organización, las políticas de IAM se pueden aplicar en un nivel superior y se heredan automáticamente por los proyectos y recursos anidados. Esto reduce la necesidad de definir políticas repetitivamente. Además, crear grupos de Google Cloud por equipo y asignarles permisos simplifica la gestión. En lugar de asignar permisos a usuarios individuales, se asignan al grupo, y los cambios en la membresía del equipo se gestionan actualizando el grupo, no las políticas de IAM. Usar Cloud Deployment Manager automatiza el aprovisionamiento, pero no minimiza el número de políticas en sí. Usar solo cuentas de servicio no es una solución completa para la gestión de acceso de usuarios y equipos. Enumerar proyectos y usuarios para cada recurso resultaría en un gran número de políticas de IAM, lo opuesto a la minimización.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta