Accorder un accès de liste avec le moindre privilège aux images et disques Compute pour un utilisateur externe dans un projet. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un rôle IAM personnalisé contenant compute.disks.list et compute.images.list dans includedPermissions, et l'accorder à l'utilisateur au niveau du projet..
Pourquoi c'est la réponse
Pour accorder un accès de liste avec le moindre privilège aux images et disques Compute, vous devez spécifier uniquement les autorisations nécessaires. L'option correcte propose de créer un rôle IAM personnalisé incluant compute.disks.list et compute.images.list. Ces deux autorisations sont suffisantes pour lister les disques et les images sans accorder de privilèges excessifs comme la création ou la modification. Accorder ce rôle personnalisé au niveau du projet à l'utilisateur externe garantit le principe du moindre privilège. Les autres options sont incorrectes car : Créer un rôle basé sur roles/compute.imageUser et ajouter compute.disks.list ne serait pas optimal car roles/compute.imageUser inclut déjà des autorisations plus larges que le simple listage d'images. Baser un rôle sur roles/storage.admin est inapproprié car il s'agit d'un rôle pour Cloud Storage et non pour Compute Engine, et même après suppression d'autorisations, il serait trop permissif ou mal adapté. Accorder roles/storage.admin directement est incorrect car ce rôle est destiné à Cloud Storage et confère des privilèges d'administrateur complets, ce qui viole le principe du moindre privilège et n'est pas pertinent pour les disques et images Compute.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise