Come parte di una revisione della sicurezza, è necessario verificare chi detiene il ruolo Project Owner in un progetto GCP. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Esegui gcloud projects get-iam-policy per visualizzare le assegnazioni di ruolo correnti..
Perché questa è la risposta
Per verificare chi detiene il ruolo Project Owner in un progetto GCP, il metodo più diretto e accurato è utilizzare il comando gcloud projects get-iam-policy. Questo comando restituisce la policy IAM completa per il progetto specificato, inclusi tutti i ruoli assegnati e i membri associati, permettendoti di identificare facilmente i Project Owner. Controllare le chiavi SSH a livello di progetto non è pertinente, poiché le chiavi SSH sono utilizzate per l'accesso alle istanze VM e non per la gestione dei ruoli IAM a livello di progetto. Aprire Identity-Aware Proxy (IAP) e rivedere le sue autorizzazioni è errato perché IAP gestisce l'accesso alle applicazioni web e alle risorse interne, non i ruoli IAM del progetto. Abilitare i log di audit su IAM & Admin per tutte le risorse e ispezionare i log sarebbe un processo indiretto e inefficiente; i log di audit mostrano le azioni eseguite, non le assegnazioni di ruolo attuali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta