Vous avez le rôle Network Admin sur un VPC partagé, mais vous ne pouvez pas modifier les règles de pare-feu. En suivant les principes du moindre privilège, quel rôle devriez-vous demander pour mettre à jour les règles de pare-feu ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Les privilèges Security Admin auprès de l'administrateur du VPC partagé..
Pourquoi c'est la réponse
Le rôle Network Admin dans un VPC partagé ne permet pas la modification des règles de pare-feu. Pour gérer les règles de pare-feu, le rôle approprié est Security Admin. Ce rôle doit être demandé à l'administrateur du VPC partagé, car c'est lui qui gère les permissions au niveau du projet hôte. Les privilèges Service Project Admin sont pour la gestion des projets de service, pas du réseau partagé. Les rôles Shared VPC Admin et Organization Admin sont des rôles de niveau supérieur avec des permissions plus larges que nécessaire, violant le principe du moindre privilège.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise