En utilisant les groupes Google que vous avez créés et en suivant les bonnes pratiques et la simplicité de Google, comment devriez-vous contrôler l'accès et le chiffrement pour Cloud Storage ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accorder des rôles IAM prédéfinis aux groupes Google et s'appuyer sur le chiffrement géré par Google au repos.
Pourquoi c'est la réponse
La bonne pratique de Google pour la gestion des accès est d'utiliser des groupes Google et de leur attribuer les rôles IAM prédéfinis les moins privilégiés nécessaires. Cela simplifie la gestion des autorisations. Pour le chiffrement, la méthode la plus simple et recommandée par Google est de s'appuyer sur le chiffrement géré par Google au repos, qui est activé par défaut et ne nécessite aucune configuration supplémentaire. Les rôles IAM personnalisés sont plus complexes à gérer et ne sont généralement pas nécessaires si les rôles prédéfinis répondent aux besoins. Les clés de chiffrement fournies par le client (CSEK) ou les clés Cloud KMS ajoutent une complexité opérationnelle et ne sont généralement utilisées que pour des exigences de conformité spécifiques, ce qui va à l'encontre de la "simplicité de Google" mentionnée dans la question.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise