De nombreuses équipes créent plusieurs projets GCP et chaque projet nécessite un accès spécifique. L'équipe informatique centrale doit accéder à tous les projets et les données Cloud Storage/BigQuery doivent être partagées de manière ad hoc. Pour minimiser les politiques IAM, quelles sont les deux étapes à suivre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Introduire une hiérarchie de ressources (dossiers/organisations) pour tirer parti de l'héritage IAM., Créer des groupes distincts par équipe et référencer ces groupes dans les politiques IAM..
Pourquoi c'est la réponse
L'introduction d'une hiérarchie de ressources (dossiers/organisations) permet d'appliquer des politiques IAM à un niveau supérieur, qui sont ensuite héritées par les projets et les ressources enfants, réduisant ainsi le nombre de politiques individuelles à gérer. La création de groupes distincts par équipe permet de gérer l'accès au niveau du groupe plutôt qu'au niveau de chaque utilisateur, ce qui simplifie la gestion des autorisations lorsque les membres de l'équipe changent ou que de nouvelles équipes sont ajoutées. L'utilisation de Cloud Deployment Manager est une solution d'automatisation, pas une méthode de minimisation des politiques IAM. L'utilisation exclusive de comptes de service n'est pas une solution générale pour minimiser les politiques IAM pour les utilisateurs humains. Énumérer les projets et les utilisateurs pour chaque ressource augmenterait considérablement le nombre de politiques IAM, ce qui est l'opposé de l'objectif.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise