Un'automazione utilizza un account di servizio e deve recuperare oggetti da un bucket Cloud Storage. La tua organizzazione applica il principio del privilegio minimo. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Concedi all'account di servizio l'accesso di sola lettura al bucket Cloud Storage..
Perché questa è la risposta
Per aderire al principio del privilegio minimo, l'account di servizio deve avere solo le autorizzazioni necessarie per svolgere il suo compito. Recuperare oggetti da un bucket Cloud Storage richiede l'accesso in sola lettura a quel bucket. Concedere all'account di servizio l'accesso di sola lettura al bucket Cloud Storage (ad esempio, il ruolo storage.objectViewer) è la soluzione più appropriata. Concedere compute.instanceAdmin al tuo account utente non è rilevante per l'accesso di un account di servizio a Cloud Storage. Concedere iam.serviceAccountUser al tuo account utente ti permetterebbe di impersonare l'account di servizio, ma non concede all'account di servizio l'accesso al bucket. Il ruolo cloud-platform è troppo permissivo e viola il principio del privilegio minimo, in quanto concede ampi permessi su tutte le risorse del progetto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta