Otorgue acceso de lista con el mínimo privilegio a imágenes y discos de Compute para un usuario externo en un proyecto. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un rol de IAM personalizado que contenga compute.disks.list y compute.images.list en includedPermissions, y otórgueselo al usuario a nivel de proyecto..
Por qué esta es la respuesta
La opción correcta aplica el principio de privilegio mínimo. Para permitir que un usuario externo solo liste imágenes y discos de Compute Engine, debe crear un rol personalizado que incluya específicamente los permisos compute.disks.list y compute.images.list. Asignar este rol a nivel de proyecto otorga acceso a todos los discos e imágenes dentro de ese proyecto. Las opciones incorrectas otorgan permisos excesivos. roles/compute.imageUser permite usar imágenes, no solo listarlas, y no incluye permisos de disco. Un rol basado en roles/storage.admin o la asignación directa de roles/storage.admin otorgan un control amplio sobre Cloud Storage, lo cual no es relevante para listar imágenes y discos de Compute Engine y viola el principio de privilegio mínimo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta