GoogleGoogle Professional Cloud Architect (PCA) Certification
·JA
·更新日 5 Sep 2026
作成したGoogleグループを使用し、Googleのベストプラクティスとシンプルさに従って、Cloud Storageへのアクセスと暗号化をどのように制御すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Googleグループに事前定義されたIAMロールを付与し、Googleマネージドの保存時暗号化に依存する.
これが解答である理由
Googleのベストプラクティスとシンプルさに従う場合、Cloud Storageへのアクセス制御には、Googleグループに事前定義されたIAMロールを付与するのが最も適切です。事前定義ロールは、Googleが推奨する最小権限の原則に基づいており、管理が容易です。暗号化に関しては、Googleマネージドの保存時暗号化がデフォルトで有効になっており、追加の設定なしに高いセキュリティを提供するため、シンプルさとベストプラクティスに合致します。
カスタムIAMロールは、より細かい権限が必要な場合に有用ですが、シンプルさという点では事前定義ロールに劣ります。顧客指定の暗号鍵(CSEK)やCloud KMSキーは、特定の規制要件や追加の制御が必要な場合に検討されますが、デフォルトのシンプルさには反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要