Una VM en el proyecto corp-iot-insights genera informes diarios. El equipo del proyecto corp-aggregate-reports necesita una copia en el bucket corp-aggregate-reports-storage. Utilice los pasos mínimos y las prácticas recomendadas por Google. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgar a la cuenta de servicio de la VM el rol Storage Object Creator en corp-aggregate-reports-storage..
Por qué esta es la respuesta
La opción correcta es otorgar a la cuenta de servicio de la VM el rol Storage Object Creator en el bucket corp-aggregate-reports-storage. Esto sigue el principio de privilegio mínimo, permitiendo que la VM escriba en el bucket sin otorgar permisos excesivos. La cuenta de servicio de la VM es la identidad que utiliza la VM para interactuar con otros servicios de Google Cloud. Mover proyectos a la misma carpeta no otorga permisos de acceso a recursos entre ellos. Crear una VPC compartida es para la conectividad de red, no para el acceso a Cloud Storage, y otorgar el rol en corp-iot-insights no daría acceso al bucket de destino. Hacer público el bucket es una práctica de seguridad deficiente y no es necesario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta