GoogleGoogle Professional Cloud Architect (PCA) Certification
·JA
·更新日 5 Sep 2026
複数の部門が、部門ごとに同一のロールセットを持つプロジェクトレベルのアクセスを必要としています。Googleのベストプラクティスに従って、最小限のメンテナンスと明確なIAM監視を実現したいと考えています。IAMとプロジェクトをどのように整理すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 部門ごとにGoogleグループを作成し、すべての部門メンバーをそれぞれのグループに追加します。部門ごとにフォルダを作成し、それぞれのグループにフォルダレベルで必要なIAM権限を付与します。それぞれのフォルダの下にプロジェクトを追加します。.
これが解答である理由
この方法は、Google Cloudのベストプラクティスである「最小権限の原則」と「責任の分離」に従っています。部門ごとにGoogleグループを作成することで、メンバーの追加や削除が容易になり、メンテナンスが簡素化されます。フォルダを作成し、そのフォルダにグループ単位でIAM権限を付与することで、配下のすべてのプロジェクトに一貫した権限が適用され、IAMの監視が明確になります。
他の選択肢は、以下の理由で適切ではありません。
個々のメンバーに直接権限を付与すると、管理が複雑になり、エラーのリスクが高まります。
フォルダレベルで個々のメンバーに権限を付与するのも同様に管理が煩雑になります。
プロジェクトごとにグループに権限を付与すると、新しいプロジェクトが追加されるたびに権限設定が必要になり、メンテナンスが増加します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要