Un nuovo utente deve essere in grado di aggiornare una regola del firewall VPC e visualizzare i log del firewall. Quali ruoli IAM e priorità del firewall è necessario assegnare/applicare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegna i ruoli compute.securityAdmin e logging.viewer all'utente. Applica la nuova regola del firewall con priorità 50..
Perché questa è la risposta
Per aggiornare le regole del firewall VPC, l'utente necessita del ruolo compute.securityAdmin, che concede le autorizzazioni necessarie per gestire le regole firewall. Per visualizzare i log del firewall, è richiesto il ruolo logging.viewer, che permette di leggere i log. Il ruolo logging.bucketWriter è errato perché serve per scrivere log, non per leggerli. Il ruolo compute.orgSecurityPolicyAdmin è per la gestione delle policy di sicurezza a livello di organizzazione, non per le regole firewall VPC. Le regole firewall con priorità più bassa (ad esempio 50) hanno precedenza su quelle con priorità più alta (ad esempio 150), quindi applicare una priorità 50 assicura che la nuova regola abbia effetto come desiderato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta