Le service DevOps a besoin d'accéder aux services de production. Pour éviter que de futures modifications des produits Google n'élargissent leurs autorisations et pour suivre les meilleures pratiques, que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un rôle personnalisé avec les autorisations requises et l'accorder à l'équipe DevOps sur le projet de production..
Pourquoi c'est la réponse
La création d'un rôle personnalisé avec les autorisations minimales requises et l'attribution de ce rôle uniquement au projet de production est la meilleure pratique. Cela adhère au principe du moindre privilège, garantissant que l'équipe DevOps n'a accès qu'aux ressources nécessaires et qu'aucune autorisation excessive n'est accordée. Cela évite également que les modifications futures des rôles prédéfinis de Google n'élargissent involontairement les autorisations. Accorder le rôle Project Editor au niveau de l'organisation ou du projet est trop permissif, car ce rôle inclut un large éventail d'autorisations qui ne sont probablement pas toutes nécessaires pour l'équipe DevOps et pourrait créer des risques de sécurité. Accorder un rôle personnalisé au niveau de l'organisation est également trop large et viole le principe du moindre privilège, car il donnerait des autorisations sur tous les projets de l'organisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise