DevOpsチームは、devプロジェクトのCompute Engineリソースを完全に制御する必要がありますが、他のプロジェクトリソースを作成または変更してはなりません。Googleのガイダンスに従って、どうすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: グループにroles/viewerと事前定義されたロールroles/compute.adminを付与します。.
これが解答である理由
DevOpsチームがdevプロジェクトのCompute Engineリソースを完全に制御し、他のプロジェクトリソースを変更しないようにするには、最小権限の原則に従う必要があります。roles/compute.adminは、Compute Engineリソースに対する完全な管理権限を提供します。これにroles/viewerを組み合わせることで、他のリソースを参照する権限も与えられますが、変更はできません。 他の選択肢は不適切です。 compute.instanceAdmin.権限のみでは、Compute Engineリソースに対する完全な制御はできません。例えば、ネットワーク設定やディスクの管理は含まれません。 カスタムロールをフォルダレベルで作成し、それをグループに付与すると、devプロジェクト以外のプロジェクトにも意図せず権限が適用される可能性があります。 roles/editorは、プロジェクト内のほぼすべてのリソースに対する編集権限を与えるため、最小権限の原則に反し、セキュリティリスクが高まります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要