Eseguirai un'applicazione su una VM Windows Compute Engine che si connette a Cloud SQL tramite il proxy di autenticazione di Cloud SQL. Hai creato un account di servizio personalizzato e desideri un accesso con privilegi minimi. Qual è il passaggio successivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea e assegna un ruolo IAM personalizzato contenente cloudsql.instances.connect all'account di servizio personalizzato e avvia il proxy di autenticazione di Cloud SQL utilizzando il nome di connessione dell'istanza..
Perché questa è la risposta
Per garantire il principio del privilegio minimo, è necessario creare un ruolo IAM personalizzato che includa solo l'autorizzazione cloudsql.instances.connect. Questa autorizzazione è l'unica necessaria per consentire al proxy di autenticazione di Cloud SQL di stabilire connessioni all'istanza Cloud SQL. Successivamente, si avvia il proxy utilizzando il nome di connessione dell'istanza, che è il metodo standard per connettersi a Cloud SQL tramite il proxy su VM Windows. Le altre opzioni sono errate perché: Concedere roles/cloudsql.client è un'opzione valida, ma un ruolo personalizzato con la sola autorizzazione cloudsql.instances.connect è più aderente al principio del privilegio minimo. L'opzione --unix-socket non è applicabile per le VM Windows. Concedere roles/cloudsql.editor fornisce autorizzazioni eccessive, violando il principio del privilegio minimo. Concedere roles/cloudsql.viewer non fornisce le autorizzazioni necessarie per connettersi all'istanza Cloud SQL.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta