Een nieuwe gebruiker moet een VPC-firewallregel kunnen bijwerken en firewalllogs kunnen bekijken. Welke IAM-rollen en firewallprioriteit moet u toewijzen/toepassen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs de rollen compute.securityAdmin en logging.viewer toe aan de gebruiker. Pas de nieuwe firewallregel toe met prioriteit 50..
Waarom dit het antwoord is
De rol compute.securityAdmin is nodig om VPC-firewallregels te kunnen wijzigen, inclusief het aanmaken, bijwerken en verwijderen ervan. De rol logging.viewer is vereist om firewalllogs te kunnen bekijken. Prioriteit 50 is een relatief lage numerieke waarde, wat in Google Cloud betekent dat de regel een hoge prioriteit heeft en eerder wordt geëvalueerd dan regels met hogere prioriteitsnummers (zoals 150). Dit is vaak wenselijk voor specifieke firewallregels die snel moeten worden toegepast. De optie met logging.bucketWriter is onjuist omdat deze rol alleen schrijftoegang geeft tot logbuckets, niet leestoegang tot logs. De rol compute.orgSecurityPolicyAdmin is bedoeld voor het beheren van organisatiebeveiligingsbeleidsregels, niet voor VPC-firewallregels.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig