Cloud Identity 및 조직이 활성화되어 있습니다. 앞으로 도메인 외부 사용자가 IAM 권한을 받는 것을 방지해야 합니다. 무엇을 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ID를 회사 도메인으로 제한하는 조직 정책을 설정합니다..
이것이 정답인 이유
정답은 "ID를 회사 도메인으로 제한하는 조직 정책을 설정합니다"입니다. 조직 정책 제약조건인 constraints/iam.allowedPolicyMemberDomains를 사용하면 특정 Google Cloud 조직 내에서 IAM 정책에 추가할 수 있는 ID를 지정된 도메인으로 제한할 수 있습니다. 이는 도메인 외부 사용자가 IAM 권한을 받는 것을 방지하는 가장 직접적이고 효과적인 방법입니다. "서비스 계정 생성을 차단하는 조직 정책을 설정합니다"는 외부 사용자 접근을 막지 못하며, 서비스 계정은 내부 자동화에 필요할 수 있습니다. Cloud Scheduler나 cron 작업을 통해 사용자를 주기적으로 제거하는 방법은 사후 조치이며, 권한이 부여되는 것을 실시간으로 막지 못하고 관리 오버헤드가 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음