여러 부서에서 부서별로 동일한 역할 세트를 가진 프로젝트 수준 액세스가 필요합니다. Google 모범 사례에 따라 최소한의 유지 관리와 명확한 IAM 감독을 원합니다. IAM과 프로젝트를 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 부서별로 Google 그룹을 생성하고 모든 부서 구성원을 해당 그룹에 추가합니다. 부서별로 폴더를 생성하고 해당 그룹에 폴더 수준에서 필요한 IAM 권한을 부여합니다. 해당 폴더 아래에 프로젝트를 추가합니다..
이것이 정답인 이유
이 접근 방식은 Google Cloud IAM 모범 사례를 따르며, 최소한의 유지 관리와 명확한 감독을 제공합니다. Google 그룹을 사용하면 사용자 관리가 중앙 집중화되어 개별 사용자에게 권한을 할당하는 대신 그룹에 권한을 부여할 수 있습니다. 폴더를 사용하면 조직 구조를 반영하고, 폴더 수준에서 권한을 부여함으로써 하위 프로젝트들이 해당 권한을 상속받게 됩니다. 이는 각 프로젝트에 개별적으로 권한을 설정하는 것보다 훨씬 효율적입니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. 모든 부서 구성원에게 프로젝트 수준에서 직접 권한을 부여하는 것은 관리 오버헤드가 크고 오류 발생 가능성이 높습니다. 부서별로 폴더를 생성하고 구성원에게 폴더 수준에서 직접 권한을 부여하는 것은 그룹을 사용하지 않아 사용자 관리가 비효율적입니다. 부서별로 Google 그룹을 생성하고 각 그룹에 프로젝트 수준에서 권한을 부여하는 것은 폴더 계층 구조의 이점을 활용하지 못하여 확장성이 떨어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음