Dans le cadre d'un audit de sécurité, vous devez savoir qui détient le rôle de propriétaire de projet (Project Owner) dans un projet GCP. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exécutez gcloud projects get-iam-policy pour afficher les attributions de rôles actuelles..
Pourquoi c'est la réponse
La commande gcloud projects get-iam-policy [PROJECTID] est le moyen le plus direct et efficace de visualiser les attributions de rôles IAM (Identity and Access Management) pour un projet GCP spécifique. Elle affiche la stratégie IAM complète, y compris tous les membres et les rôles qui leur sont attribués, ce qui vous permet d'identifier facilement le ou les propriétaires du projet. Vérifier les clés SSH à l'échelle du projet n'a aucun rapport avec l'identification des propriétaires de projet IAM. Identity-Aware Proxy (IAP) gère l'accès aux applications web et aux ressources, mais ne fournit pas une vue d'ensemble des attributions de rôles de projet. Activer les journaux d'audit et les inspecter serait une approche indirecte et chronophage, car vous devriez analyser de nombreux événements pour déduire les attributions de rôles actuelles, plutôt que d'obtenir une liste directe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise