외부 감사자는 프로젝트의 모든 리소스를 볼 수 있어야 하지만, 조직 정책의 도메인 제한 공유(Domain Restricted Sharing)로 인해 계정이 Cloud Identity 도메인으로 제한됩니다. 감사자에게 읽기 전용 액세스 권한을 제공해야 합니다.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 감사자를 위한 임시 Cloud Identity 계정을 생성하고 해당 계정에 프로젝트에 대한 Viewer 역할을 부여합니다..
이것이 정답인 이유
정답은 감사자를 위한 임시 Cloud Identity 계정을 생성하고 해당 계정에 프로젝트에 대한 Viewer 역할을 부여하는 것입니다. 도메인 제한 공유 정책으로 인해 외부 감사자는 조직의 Cloud Identity 도메인 내 계정을 사용해야 합니다. 임시 Cloud Identity 계정을 생성하면 이 요구 사항을 충족하면서 감사자의 접근을 제어할 수 있습니다. Viewer 역할은 모든 리소스에 대한 읽기 전용 액세스를 제공하여 감사 목적에 적합하며, 리소스 수정 권한은 부여하지 않습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 감사자에게 Google 계정을 요청하는 것은 도메인 제한 공유 정책을 위반합니다. Security Reviewer 역할은 특정 보안 관련 메타데이터에 대한 액세스를 제공하지만, 프로젝트의 모든 리소스에 대한 포괄적인 읽기 액세스를 제공하지는 않습니다. 감사자는 모든 리소스를 볼 필요가 있으므로 Viewer 역할이 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음