L'équipe réseau doit gérer toutes les ressources réseau ; l'équipe de développement a besoin de Compute Admin pour les instances contenant des données sensibles, mais ne doit pas gérer les ressources réseau ni accéder aux données de ces instances. Quel arrangement de projet et de VPC utilisez-vous ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un projet hôte avec un VPC partagé et attribuez le rôle Network Admin à l'équipe réseau ; créez un projet de service distinct sans VPC, attachez-le au VPC partagé et attribuez le rôle Compute Admin à l'équipe de développement..
Pourquoi c'est la réponse
L'approche du VPC partagé (Shared VPC) est la solution la plus appropriée. Elle permet de centraliser la gestion du réseau dans un projet hôte, où l'équipe réseau dispose du rôle Network Admin. Les équipes de développement peuvent ensuite créer des instances Compute dans des projets de service distincts, attachés au VPC partagé, et se voir attribuer le rôle Compute Admin sans avoir de contrôle sur le réseau. Cela répond aux exigences de séparation des responsabilités et de non-accès aux données sensibles par l'équipe de développement. Les options utilisant des VPC autonomes dans des projets séparés (avec Cloud VPN ou VPC Peering) introduisent une complexité de gestion du réseau et ne répondent pas efficacement à l'exigence de centralisation de la gestion réseau pour toutes les ressources. L'option de tout mettre dans un seul projet ne permet pas la séparation des responsabilités requise.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise