Het netwerkteam moet alle netwerkbronnen beheren; het ontwikkelingsteam heeft Compute Admin nodig voor instanties met gevoelige gegevens, maar mag geen netwerkbronnen beheren of toegang krijgen tot de gegevens van die instanties. Welke project- en VPC-indeling gebruikt u?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een hostproject met een Shared VPC en wijs Network Admin toe aan het netwerkteam; maak een afzonderlijk serviceproject zonder VPC, koppel dit aan de Shared VPC en wijs Compute Admin toe aan het ontwikkelingsteam..
Waarom dit het antwoord is
De correcte optie is het opzetten van een Shared VPC. Dit stelt het netwerkteam in staat om centraal netwerkbronnen in het hostproject te beheren (via Network Admin), terwijl het ontwikkelingsteam Compute Admin-rechten krijgt in een afzonderlijk serviceproject. Het serviceproject maakt gebruik van het netwerk van het hostproject, waardoor het ontwikkelingsteam geen netwerkrechten nodig heeft en geen toegang krijgt tot de gevoelige gegevens van de instanties, omdat Compute Admin geen toegang geeft tot de data. De andere opties zijn minder geschikt: Twee standalone VPC's verbonden via Cloud VPN of VPC Peering creëren onnodige complexiteit en maken centraal netwerkbeheer moeilijker. Het toewijzen van beide rollen in hetzelfde project schendt het principe van least privilege, omdat het ontwikkelingsteam dan indirect toegang zou kunnen krijgen tot netwerkconfiguraties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig