Nowy użytkownik musi mieć możliwość aktualizacji reguły zapory sieciowej VPC i przeglądania dzienników zapory sieciowej. Jakie role IAM i priorytet zapory sieciowej należy przypisać/zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisz użytkownikowi role compute.securityAdmin i logging.viewer. Zastosuj nową regułę zapory sieciowej z priorytetem 50..
Dlaczego to jest odpowiedź
Rola compute.securityAdmin jest wymagana do tworzenia i aktualizowania reguł zapory sieciowej VPC. Rola logging.viewer umożliwia przeglądanie dzienników, w tym dzienników zapory sieciowej. Priorytet reguł zapory sieciowej w GCP jest oceniany od najniższej wartości liczbowej (najwyższy priorytet) do najwyższej. Domyślny priorytet to 1000. Aby nowa reguła była skuteczna i miała pierwszeństwo przed domyślnymi lub innymi regułami o niższym priorytecie, powinna mieć niższy numer priorytetu, np. 50. Pozostałe opcje są nieprawidłowe, ponieważ: logging.bucketWriter służy do zapisywania do zasobników logowania, a nie do ich przeglądania. compute.orgSecurityPolicyAdmin jest przeznaczona do zarządzania politykami bezpieczeństwa na poziomie organizacji, a nie regułami zapory sieciowej VPC. Priorytet 150 jest wyższy niż 50, co oznacza niższy priorytet wykonania reguły.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana