Skonfiguruj uprawnienia tak, aby zestaw instancji Compute Engine mógł zapisywać obiekty w określonym zasobniku Cloud Storage, zgodnie z najlepszymi praktykami. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz konto usługi i nadaj mu rolę IAM storage.objectCreator dla tego zasobnika..
Dlaczego to jest odpowiedź
Aby instancje Compute Engine mogły zapisywać obiekty w zasobniku Cloud Storage zgodnie z najlepszymi praktykami, należy zastosować zasadę najmniejszych uprawnień. Utworzenie konta usługi i nadanie mu roli IAM storage.objectCreator dla konkretnego zasobnika jest najbezpieczniejszym i najbardziej precyzyjnym rozwiązaniem. Ta rola pozwala na tworzenie obiektów, ale nie na ich usuwanie ani modyfikowanie, co ogranicza potencjalne ryzyko. Opcja z zakresem dostępu OAuth Cloud Storage tylko do zapisu jest mniej granularna i trudniejsza do zarządzania na poziomie zasobnika. Pełny zakres dostępu OAuth Cloud Platform jest zbyt szeroki i narusza zasadę najmniejszych uprawnień. Rola storage.objectAdmin również jest zbyt szeroka, ponieważ pozwala na pełne zarządzanie obiektami, włączając w to usuwanie, co nie jest wymagane do samego zapisu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana