많은 팀이 여러 GCP 프로젝트를 생성하며, 각 프로젝트에는 특정 액세스가 필요합니다. 중앙 IT는 모든 프로젝트에 액세스해야 하며, Cloud Storage/BigQuery 데이터는 임시로 공유되어야 합니다. IAM 정책을 최소화하려면 다음 두 가지 단계를 수행해야 합니다.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM 상속을 활용하기 위해 리소스 계층(폴더/조직)을 도입합니다., 팀별로 고유한 그룹을 생성하고 IAM 정책에서 해당 그룹을 참조합니다..
이것이 정답인 이유
IAM 정책을 최소화하고 관리 효율성을 높이려면 리소스 계층 구조와 그룹을 활용하는 것이 중요합니다. 'IAM 상속을 활용하기 위해 리소스 계층(폴더/조직)을 도입합니다'는 조직, 폴더, 프로젝트 순으로 권한이 상속되므로 중앙 IT가 상위 수준에서 필요한 액세스 권한을 부여하여 모든 하위 프로젝트에 자동으로 적용되도록 할 수 있습니다. 이는 각 프로젝트마다 개별적으로 권한을 설정하는 수고를 덜어줍니다. '팀별로 고유한 그룹을 생성하고 IAM 정책에서 해당 그룹을 참조합니다'는 개별 사용자 대신 그룹에 권한을 부여함으로써 사용자 추가/제거 시 IAM 정책을 일일이 수정할 필요 없이 그룹 멤버십만 조정하면 되므로 관리 부담을 줄이고 일관성을 유지할 수 있습니다. 다른 옵션들은 IAM 최소화 원칙에 부합하지 않습니다. Cloud Deployment Manager는 자동화 도구이지만 IAM 정책 최소화 자체를 직접적으로 해결하지는 않습니다. Cloud Storage 및 BigQuery 데이터 공유 시에만 서비스 계정을 사용하는 것은 제한적이며, 각 리소스에 대해 개별적으로 정책을 생성하는 것은 IAM 정책을 최소화하는 것이 아니라 오히려 복잡하게 만듭니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음