多くのチームが複数のGCPプロジェクトを作成しており、各プロジェクトには特定のアクセスが必要です。中央IT部門はすべてのプロジェクトにアクセスできなければならず、Cloud Storage/BigQueryデータはアドホックに共有される必要があります。IAMポリシーを最小限に抑えるために、どの2つの手順を実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: リソース階層(フォルダ/組織)を導入してIAM継承を活用します。, チームごとに個別のグループを作成し、それらのグループをIAMポリシーで参照します。.
これが解答である理由
リソース階層(フォルダ/組織)を導入すると、IAMポリシーを組織レベルで設定し、そのポリシーが下位のプロジェクトに継承されるため、中央IT部門がすべてのプロジェクトにアクセスできるようになります。チームごとに個別のグループを作成し、それらのグループをIAMポリシーで参照することで、個々のユーザーではなくグループに対して権限を付与できるため、IAMポリシーの管理が簡素化され、最小限に抑えられます。Cloud Deployment Managerはアクセスプロビジョニングを自動化できますが、IAMポリシーの最小化には直接貢献しません。サービスアカウントの使用はデータ共有には有効ですが、IAMポリシーの最小化とは直接関係ありません。各リソースごとにポリシーを作成する方法は、ポリシーの数が爆発的に増え、管理が複雑になるため、IAMポリシーを最小限に抑えるという要件に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要