Une VM du projet corp-iot-insights génère des rapports quotidiens. L'équipe du projet corp-aggregate-reports a besoin d'une copie dans le bucket corp-aggregate-reports-storage. Utilisez un minimum d'étapes et les pratiques recommandées par Google. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accorder au compte de service de la VM le rôle Storage Object Creator sur corp-aggregate-reports-storage..
Pourquoi c'est la réponse
La bonne réponse est d'accorder au compte de service de la VM le rôle Storage Object Creator sur corp-aggregate-reports-storage. Cela permet à la VM de créer des objets (les rapports quotidiens) dans le bucket cible sans lui donner des permissions excessives ou affecter d'autres ressources. C'est une application directe du principe du moindre privilège. Déplacer les projets sous le même dossier est inutile et ne résout pas le problème d'accès spécifique au bucket. Créer un VPC partagé est une solution de mise en réseau qui n'est pas pertinente pour la copie de fichiers entre buckets Cloud Storage. Rendre le bucket public est une faille de sécurité majeure et n'est jamais une pratique recommandée pour des données sensibles ou internes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise