Il team di sviluppo e i team esterni hanno entrambi il ruolo IAM di visualizzatore su una cartella di visualizzazione. Il team di sviluppo dovrebbe leggere Cloud Storage e BigQuery; i team esterni dovrebbero leggere solo BigQuery. Quale modifica applica questa restrizione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un perimetro di Controlli del servizio VPC che contenga entrambi i progetti e Cloud Storage come API con restrizioni; aggiungere gli utenti del team di sviluppo al livello di accesso del perimetro..
Perché questa è la risposta
La risposta corretta è creare un perimetro di Controlli del servizio VPC che contenga entrambi i progetti e Cloud Storage come API con restrizioni, aggiungendo gli utenti del team di sviluppo al livello di accesso del perimetro. Questo perché i Controlli del servizio VPC consentono di definire confini di sicurezza attorno alle risorse, limitando l'accesso ai servizi specificati. In questo scenario, restringendo Cloud Storage e consentendo l'accesso solo al team di sviluppo (tramite il livello di accesso), si impedisce al team esterno di accedere a Cloud Storage pur mantenendo l'accesso a BigQuery. Rimuovere le autorizzazioni IAM di Cloud Storage per il team esterno sul progetto acme-raw-data non è sufficiente perché il ruolo di visualizzatore a livello di cartella potrebbe sovrascrivere questa restrizione. Le regole firewall VPC non sono adatte per limitare l'accesso ai servizi cloud a livello di API. Creare un perimetro con BigQuery come API con restrizioni limiterebbe l'accesso a BigQuery per tutti, il che non è l'obiettivo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta