Un auditeur externe doit pouvoir consulter toutes les ressources d'un projet, mais la politique d'organisation "Partage restreint de domaine" limite les comptes à votre domaine Cloud Identity. Fournissez à l'auditeur un accès en lecture seule.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un compte Cloud Identity temporaire pour l'auditeur et accordez à ce compte le rôle "Viewer" sur le projet..
Pourquoi c'est la réponse
La politique de partage restreint de domaine empêche l'ajout de comptes externes à votre domaine Cloud Identity. Pour contourner cette restriction tout en respectant la politique, vous devez créer un compte Cloud Identity temporaire au sein de votre domaine pour l'auditeur. Le rôle "Viewer" (Lecteur) fournit un accès en lecture seule à toutes les ressources du projet, ce qui est suffisant pour un audit et correspond au principe du moindre privilège. Le rôle "Security Reviewer" (Auditeur de sécurité) est plus spécifique et ne donne pas un accès complet à toutes les ressources du projet, mais plutôt aux configurations de sécurité. Demander le compte Google de l'auditeur ne fonctionnerait pas en raison de la politique de partage restreint.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise