Usługa Cloud Identity i organizacja są włączone. Musisz uniemożliwić użytkownikom spoza domeny otrzymywanie uprawnień IAM w przyszłości. Co należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustawić zasadę organizacji, która ogranicza tożsamości do domeny korporacyjnej..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to ustawienie zasady organizacji, która ogranicza tożsamości do domeny korporacyjnej. Ta zasada (constraints/iam.allowedPolicyMemberDomains) zapobiega dodawaniu użytkowników spoza określonych domen do zasad IAM w całej organizacji, co jest najskuteczniejszym i zalecanym sposobem na wymuszenie tego ograniczenia. Blokowanie tworzenia kont usługowych jest nieprawidłowe, ponieważ konta usługowe są niezbędne do działania wielu usług Google Cloud i nie są tożsamościami użytkowników spoza domeny. Konfigurowanie Cloud Scheduler z Cloud Function lub crona na maszynie wirtualnej to rozwiązania reaktywne i oparte na skryptach, które są mniej bezpieczne, bardziej złożone w utrzymaniu i mogą prowadzić do tymczasowego przyznania niepożądanych uprawnień. Zasady organizacji są proaktywne i egzekwowane na poziomie platformy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana