Usted tiene el rol Network Admin en una VPC compartida, pero no puede modificar las reglas de firewall. Siguiendo los principios de privilegio mínimo, ¿qué rol debería solicitar para actualizar las reglas de firewall?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Privilegios de Security Admin del administrador de la VPC compartida..
Por qué esta es la respuesta
El rol de Security Admin (roles/compute.securityAdmin) es el más adecuado porque otorga los permisos necesarios para crear, modificar y eliminar reglas de firewall en una VPC compartida, adhiriéndose al principio de privilegio mínimo. Los privilegios de Service Project Admin (roles/compute.networkUser) no son suficientes, ya que este rol permite a los usuarios usar la red de la VPC compartida, pero no modificar sus reglas de firewall. Los privilegios de Shared VPC Admin (roles/compute.xpnAdmin) y Organization Admin (roles/resourcemanager.organizationAdmin) son demasiado amplios y otorgan permisos que van más allá de la gestión de firewalls, violando el principio de privilegio mínimo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta