Un nouvel utilisateur doit pouvoir mettre à jour une règle de pare-feu VPC et consulter les journaux du pare-feu. Quels rôles IAM et quelle priorité de pare-feu devez-vous attribuer/appliquer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuez les rôles compute.securityAdmin et logging.viewer à l'utilisateur. Appliquez la nouvelle règle de pare-feu avec la priorité 50..
Pourquoi c'est la réponse
Pour mettre à jour une règle de pare-feu VPC, le rôle compute.securityAdmin est nécessaire car il permet de gérer les règles de pare-feu et les politiques de sécurité. Le rôle logging.viewer est requis pour consulter les journaux, y compris les journaux de pare-feu. Une priorité de 50 est un nombre plus petit qu'une priorité de 150, ce qui signifie que la règle avec la priorité 50 sera évaluée avant la règle avec la priorité 150. Les règles de pare-feu avec des valeurs de priorité plus basses sont évaluées en premier. Les options incorrectes utilisent logging.bucketWriter, qui permet d'écrire dans les buckets de journaux, mais pas de les consulter. compute.orgSecurityPolicyAdmin est pour la gestion des politiques de sécurité au niveau de l'organisation, pas des règles de pare-feu VPC spécifiques à un projet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise