Una automatización utiliza una cuenta de servicio y necesita recuperar objetos de un bucket de Cloud Storage. Su organización aplica el principio de privilegio mínimo. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgar a la cuenta de servicio acceso de solo lectura al bucket de Cloud Storage..
Por qué esta es la respuesta
La opción correcta es otorgar a la cuenta de servicio acceso de solo lectura al bucket de Cloud Storage. Esto se alinea con el principio de privilegio mínimo, asegurando que la automatización solo tenga los permisos necesarios (lectura) para realizar su tarea (recuperar objetos), sin concederle permisos excesivos que podrían ser explotados. Otorgar compute.instanceAdmin a su cuenta de usuario es incorrecto porque no tiene relación con el acceso a Cloud Storage y se aplica a instancias de Compute Engine. Otorgar iam.serviceAccountUser a su cuenta de usuario es incorrecto porque permite que su usuario actúe como una cuenta de servicio, pero no otorga directamente a la cuenta de servicio los permisos para Cloud Storage. Finalmente, otorgar el rol cloud-platform a la cuenta de servicio es incorrecto porque es un rol altamente permisivo que concede acceso amplio a la mayoría de los recursos de Google Cloud, violando el principio de privilegio mínimo al dar más permisos de los requeridos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta