Veel teams maken meerdere GCP-projecten aan en elk project heeft specifieke toegang nodig. Centrale IT moet toegang hebben tot alle projecten en Cloud Storage/BigQuery-gegevens moeten ad hoc worden gedeeld. Welke twee stappen moet u nemen om IAM-beleid te minimaliseren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Introduceer een resourcehiërarchie (mappen/organisaties) om IAM-overerving te benutten., Maak afzonderlijke groepen per team en verwijs naar deze groepen in IAM-beleid..
Waarom dit het antwoord is
Het introduceren van een resourcehiërarchie (mappen/organisaties) is cruciaal omdat IAM-beleid hiërarchisch overerft. Door beleid op een hoger niveau (organisatie of map) in te stellen, minimaliseer je het aantal beleidsregels dat op projectniveau moet worden beheerd, vooral voor centrale IT. Het maken van afzonderlijke groepen per team en het verwijzen naar deze groepen in IAM-beleid vereenvoudigt het beheer aanzienlijk. In plaats van individuele gebruikers toe te voegen of te verwijderen, voeg je gebruikers toe aan of verwijder je ze uit groepen, wat de complexiteit van het IAM-beleid vermindert. Cloud Deployment Manager automatiseert weliswaar het inrichten, maar minimaliseert niet direct het IAM-beleid zelf. Het gebruik van alleen serviceaccounts voor delen is onpraktisch en onveilig voor menselijke toegang. Het inventariseren van projecten en gebruikers voor elk afzonderlijk beleid per resource is juist een voorbeeld van het NIET minimaliseren van IAM-beleid.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig