Cloud Identity en Organisatie zijn ingeschakeld. U moet voorkomen dat gebruikers buiten het domein in de toekomst IAM-machtigingen ontvangen. Wat moet u configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel een organisatiebeleid in dat identiteiten beperkt tot het bedrijfsdomein..
Waarom dit het antwoord is
De juiste optie is het instellen van een organisatiebeleid dat identiteiten beperkt tot het bedrijfsdomein. Dit is de meest effectieve en geautomatiseerde manier om te voorkomen dat externe gebruikers IAM-machtigingen krijgen. Het beleid wordt op organisatieniveau afgedwongen en voorkomt toekomstige toewijzingen van buiten het gespecificeerde domein. Het blokkeren van het aanmaken van serviceaccounts is onjuist, omdat serviceaccounts intern zijn en essentieel voor veel Google Cloud-services; dit lost het probleem van externe gebruikers niet op. Het gebruik van Cloud Scheduler met een Cloud Function of een cronjob op een Compute Engine VM is een reactieve en inefficiënte oplossing. Deze methoden zouden bestaande toewijzingen moeten opschonen, maar voorkomen niet proactief nieuwe toewijzingen en zijn complexer te beheren dan een organisatiebeleid.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig