Un auditor externo debe poder ver todos los recursos de un proyecto, pero la Política de la organización de uso compartido restringido de dominio limita las cuentas a su dominio de Cloud Identity. Proporcione al auditor acceso de solo lectura.
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una cuenta temporal de Cloud Identity para el auditor y otórguele a esa cuenta el rol Viewer en el proyecto..
Por qué esta es la respuesta
La opción correcta es crear una cuenta temporal de Cloud Identity para el auditor y asignarle el rol Viewer. La política de la organización de uso compartido restringido de dominio impide que se agreguen cuentas externas al dominio de Cloud Identity de la organización. Por lo tanto, el auditor no puede usar su cuenta de Google personal. Crear una cuenta temporal dentro del dominio de la organización resuelve esta restricción. El rol Viewer (roles/viewer) proporciona acceso de solo lectura a todos los recursos del proyecto, lo cual es adecuado para un auditor que necesita ver, pero no modificar, los recursos. El rol Security Reviewer (roles/securityreviewer) también es de solo lectura, pero está más enfocado a la revisión de la postura de seguridad, no a la visibilidad general de los recursos, y no resuelve la restricción de dominio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta