L'équipe de sécurité gère les pare-feu et les certificats SSL ; l'équipe réseau doit pouvoir lire les règles de pare-feu, mais pas les créer, les modifier ou les supprimer. Quel rôle devez-vous attribuer à l'équipe réseau ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuez aux membres de l'équipe réseau le rôle compute.networkAdmin..
Pourquoi c'est la réponse
Le rôle compute.networkAdmin est le seul rôle prédéfini qui inclut la permission compute.firewalls.list (pour lire les règles de pare-feu) sans inclure les permissions de création, modification ou suppression de pare-feu (compute.firewalls.create, compute.firewalls.update, compute.firewalls.delete). Les autres options sont incorrectes : compute.networkUser ne fournit pas les permissions de lecture des pare-feu. Un rôle personnalisé avec compute.networks. accorderait des permissions trop larges, y compris la modification des réseaux. compute.firewalls.list seul ne permettrait pas de visualiser d'autres aspects du réseau. compute.networkViewer est un rôle qui permet de visualiser toutes les ressources réseau, y compris les pare-feu, mais l'ajout de compute.networks.use est superflu et ne correspond pas précisément au besoin de lire uniquement les règles de pare-feu sans autre permission de modification.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise