Cloud SQL Auth Proxy 経由で Cloud SQL に接続するアプリを Windows Compute Engine VM で実行します。カスタム サービス アカウントを作成し、最小権限のアクセスを希望しています。次は何をしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: cloudsql.instances.connect を含むカスタム IAM ロールを作成してカスタム サービス アカウントに割り当て、インスタンス接続名を使用して Cloud SQL Auth Proxy を起動します。.
これが解答である理由
Cloud SQL Auth Proxy を使用して Cloud SQL に接続する場合、最小権限の原則に従うためには、cloudsql.instances.connect 権限のみを含むカスタム IAM ロールを作成し、それをサービスアカウントに割り当てるのが最適です。この権限は、Cloud SQL インスタンスへの接続を許可しますが、他の管理操作は許可しません。Cloud SQL Auth Proxy は、インスタンス接続名を使用して起動する必要があります。 roles/cloudsql.client は cloudsql.instances.connect よりも広範な権限を持つため、最小権限の原則に反します。また、Windows 環境では --unix-socket オプションは使用できません。roles/cloudsql.editor はインスタンスの変更を許可するため、接続のみが目的の場合は過剰な権限です。roles/cloudsql.viewer はインスタンスの表示のみを許可し、接続は許可しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要