Concedi l'accesso con privilegio minimo per elencare le immagini e i dischi di Compute a un utente esterno in un progetto. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un ruolo IAM personalizzato contenente compute.disks.list e compute.images.list in includedPermissions e concedilo all'utente a livello di progetto..
Perché questa è la risposta
L'opzione corretta applica il principio del privilegio minimo. Creare un ruolo IAM personalizzato con solo le autorizzazioni compute.disks.list e compute.images.list garantisce che l'utente possa solo elencare dischi e immagini, senza altre capacità. Concedere questo ruolo a livello di progetto permette l'accesso richiesto. Le altre opzioni sono meno appropriate: Basarsi su roles/compute.imageUser e aggiungere compute.disks.list concederebbe più permessi del necessario, poiché imageUser include già diverse autorizzazioni relative alle immagini. Basarsi su roles/storage.admin e rimuovere permessi è inefficiente e rischioso; storage.admin è un ruolo molto ampio per Cloud Storage, non per Compute Engine. Concedere roles/storage.admin direttamente è un grave eccesso di privilegi, dando all'utente il controllo completo su tutti i bucket Cloud Storage nel progetto, ben oltre il requisito di elencare dischi e immagini Compute.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta