Cloud Identity e Organization sono abilitati. È necessario impedire agli utenti esterni al dominio di ricevere autorizzazioni IAM in futuro. Cosa si dovrebbe configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Impostare un criterio dell'organizzazione che limiti le identità al dominio aziendale..
Perché questa è la risposta
La risposta corretta è "Impostare un criterio dell'organizzazione che limiti le identità al dominio aziendale". Questo perché un criterio dell'organizzazione (Organizational Policy) con il vincolo constraints/iam.allowedPolicyMemberDomains è lo strumento nativo e più efficace per prevenire l'aggiunta di identità esterne al dominio specificato nelle policy IAM di tutti i progetti all'interno dell'organizzazione. Questo vincolo agisce a livello di organizzazione, applicandosi automaticamente a tutti i progetti e le risorse sottostanti, garantendo una protezione proattiva e centralizzata. Le altre opzioni sono meno efficaci o inappropriate: Bloccare la creazione di account di servizio non impedisce l'aggiunta di utenti esterni. L'uso di Cloud Scheduler e Cloud Functions o di script su VM per rimuovere utenti è una soluzione reattiva e complessa, che non previene l'assegnazione iniziale delle autorizzazioni e potrebbe avere ritardi o inefficienze.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta