Configureer rechten zodat een set Compute Engine-instanties objecten naar een specifieke Cloud Storage-bucket kan schrijven volgens best practices. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een serviceaccount aan en verleen deze de IAM-rol storage.objectCreator voor die bucket..
Waarom dit het antwoord is
De beste praktijk is om het principe van minimale privileges toe te passen. De IAM-rol storage.objectCreator verleent de benodigde rechten om objecten naar een bucket te schrijven zonder onnodige extra rechten, zoals het lezen of verwijderen van objecten. Het aanmaken van een serviceaccount met de Cloud Storage write-only OAuth-toegangsscope is niet voldoende, omdat OAuth-scopes een breder bereik hebben en minder gedetailleerd zijn dan IAM-rollen. De volledige Cloud Platform OAuth-toegangsscope is te breed en geeft te veel rechten, wat een beveiligingsrisico vormt. De IAM-rol storage.objectAdmin is ook te breed, omdat deze naast het schrijven ook rechten geeft om objecten te lezen, te verwijderen en metadata te beheren, wat niet nodig is voor deze specifieke taak.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig