Une Cloud Function a besoin d'accéder à d'autres ressources GCP. Pour appliquer le principe du moindre privilège, quelle configuration IAM/compte de service devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un nouveau compte de service qui a un rôle IAM personnalisé pour accéder aux ressources. Le déployeur reçoit l'autorisation d'agir en tant que nouveau compte de service..
Pourquoi c'est la réponse
La bonne approche consiste à créer un nouveau compte de service avec un rôle IAM personnalisé, car cela respecte le principe du moindre privilège en accordant uniquement les permissions nécessaires pour accéder aux ressources spécifiques. Le rôle d'éditeur (option 1 et 3) accorde des permissions trop larges, violant ce principe. Le déployeur doit avoir l'autorisation d'agir en tant que (Service Account User) le nouveau compte de service (option 2 et 4) pour que la fonction Cloud puisse utiliser ses permissions. Obtenir un jeton d'accès (option 1 et 2) n'est pas la méthode standard pour qu'un déployeur autorise une fonction Cloud à utiliser un compte de service spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise