Gestisci gli account di servizio nel progetto proj-sa e hai bisogno che un account di servizio di proj-sa esegua snapshot di VM in proj-vm. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Concedi all'account di servizio il ruolo IAM Compute Storage Admin nel progetto proj-vm..
Perché questa è la risposta
Per consentire a un account di servizio di un progetto (proj-sa) di creare snapshot di VM in un altro progetto (proj-vm), è necessario concedere le autorizzazioni appropriate all'account di servizio nel progetto di destinazione. Il ruolo IAM "Compute Storage Admin" (roles/compute.storageAdmin) fornisce le autorizzazioni necessarie per gestire gli snapshot di Compute Engine. Assegnando questo ruolo all'account di servizio di proj-sa nel progetto proj-vm, l'account di servizio avrà l'autorizzazione per eseguire gli snapshot richiesti. Le altre opzioni sono errate perché: Scaricare e aggiungere chiavi private ai metadati o alle chiavi SSH delle VM non è il meccanismo corretto per la gestione delle autorizzazioni tra progetti in Google Cloud e introduce rischi di sicurezza. Impostare lo scope API dell'account di servizio della VM su lettura/scrittura influisce solo sull'account di servizio associato a quella specifica VM e non concede autorizzazioni a un account di servizio esterno per agire su altre VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta