Para otorgar a cada operador de red acceso con el mínimo privilegio para crear, modificar y eliminar adjuntos de VLAN de Cloud Interconnect, ¿qué rol o permisos debe conceder?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar a cada usuario el rol compute.networkAdmin..
Por qué esta es la respuesta
El rol compute.networkAdmin es la opción correcta porque otorga permisos administrativos completos sobre los recursos de red, incluyendo la creación, modificación y eliminación de adjuntos de VLAN de Cloud Interconnect, así como los routers necesarios para configurarlos. Esto cumple con el requisito de acceso con mínimo privilegio para esta tarea específica. Asignar el rol de editor (editor) es demasiado permisivo, ya que otorga amplios permisos de edición en la mayoría de los recursos del proyecto, excediendo el principio de mínimo privilegio. Otorgar solo compute.interconnectAttachments.create y compute.interconnectAttachments.get es insuficiente, ya que no permite modificar ni eliminar adjuntos, ni gestionar los routers asociados, que son necesarios para una configuración completa. La opción que incluye permisos para compute.interconnectAttachments y compute.routers es más específica, pero el rol compute.networkAdmin encapsula de manera más eficiente y completa todos los permisos necesarios para la administración de Cloud Interconnect y sus componentes relacionados, adhiriéndose al principio de mínimo privilegio para esta tarea.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta