GoogleGoogle Associate Cloud Engineer (ACE) Certification·KO·업데이트됨 31 Aug 2026
프로젝트에서 외부 사용자에게 Compute 이미지 및 디스크에 대한 최소 권한 목록 액세스 권한을 부여해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: includedPermissions에 compute.disks.list 및 compute.images.list를 포함하는 커스텀 IAM 역할을 생성하고 프로젝트 수준에서 사용자에게 부여합니다..
이것이 정답인 이유
외부 사용자에게 Compute 이미지와 디스크에 대한 최소한의 목록 액세스 권한만 부여하려면, 필요한 권한(compute.disks.list 및 compute.images.list)만 포함하는 커스텀 IAM 역할을 생성하여 프로젝트 수준에서 부여하는 것이 가장 적절합니다. 이는 최소 권한 원칙을 따르며, 사용자에게 불필요한 권한을 주지 않습니다.
roles/compute.imageUser는 이미지에 대한 액세스를 제공하지만 디스크 목록 권한은 포함하지 않으며, 커스텀 역할에 추가하는 것은 가능하지만 처음부터 필요한 두 권한을 모두 포함하는 것이 더 효율적입니다. roles/storage.admin은 스토리지에 대한 광범위한 관리 권한을 부여하므로, 이미지와 디스크 목록 권한만 필요한 경우 과도한 권한입니다. 불필요한 권한을 제거하더라도 기본 역할에서 시작하는 것보다 필요한 권한만 추가하는 것이 더 안전합니다.