Una VM nel progetto corp-iot-insights genera report giornalieri. Il team nel progetto corp-aggregate-reports necessita di una copia nel bucket corp-aggregate-reports-storage. Utilizza il minor numero di passaggi e le pratiche consigliate da Google. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Concedere all'account di servizio della VM il ruolo Storage Object Creator su corp-aggregate-reports-storage..
Perché questa è la risposta
La soluzione più efficiente e sicura è concedere all'account di servizio della VM (nel progetto corp-iot-insights) il ruolo Storage Object Creator sul bucket corp-aggregate-reports-storage. Questo permette alla VM di scrivere oggetti direttamente nel bucket di destinazione senza esporre il bucket o richiedere passaggi intermedi. Spostare i progetti nella stessa cartella non risolve il problema di accesso diretto tra progetti e non è una pratica consigliata per la gestione delle autorizzazioni. Creare una Shared VPC è inutile in questo scenario, poiché non si tratta di connettività di rete tra VM, ma di accesso a Cloud Storage. Rendere il bucket pubblico è una grave violazione della sicurezza e non dovrebbe mai essere fatto per dati sensibili.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta