Un nuevo usuario debe poder actualizar una regla de firewall de VPC y ver los registros del firewall. ¿Qué roles de IAM y prioridad de firewall debe asignar/aplicar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asigne los roles compute.securityAdmin y logging.viewer al usuario. Aplique la nueva regla de firewall con prioridad 50..
Por qué esta es la respuesta
Para actualizar reglas de firewall de VPC, el rol compute.securityAdmin es necesario, ya que otorga permisos para modificar configuraciones de seguridad, incluyendo firewalls. El rol logging.viewer permite ver los registros de firewall, lo cual es fundamental para el monitoreo y la depuración. La prioridad de las reglas de firewall determina su orden de evaluación; un número más bajo indica mayor prioridad. Por lo tanto, una prioridad de 50 asegura que la nueva regla se evalúe antes que muchas reglas predeterminadas o de menor prioridad, como las de 1000. Las opciones incorrectas fallan en los roles o en la prioridad. logging.bucketWriter es para escribir en buckets de registro, no para verlos. compute.orgSecurityPolicyAdmin es para políticas de seguridad a nivel de organización, no para reglas de firewall de VPC específicas de un proyecto. Una prioridad de 150 es menor que la de 50, lo que podría resultar en que la regla no se aplique como se espera si hay reglas de mayor prioridad que la anulen.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta