Wiele zespołów tworzy wiele projektów GCP, a każdy projekt wymaga określonego dostępu. Centralny dział IT musi mieć dostęp do wszystkich projektów, a dane Cloud Storage/BigQuery muszą być udostępniane ad hoc. Aby zminimalizować zasady IAM, jakie dwa kroki należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wprowadź hierarchię zasobów (foldery/organizacje), aby wykorzystać dziedziczenie IAM., Utwórz odrębne grupy dla każdego zespołu i odwołaj się do tych grup w zasadach IAM..
Dlaczego to jest odpowiedź
Wprowadzenie hierarchii zasobów (foldery/organizacje) jest kluczowe, ponieważ pozwala na dziedziczenie zasad IAM. Zasady zdefiniowane na poziomie organizacji lub folderu automatycznie mają zastosowanie do wszystkich projektów i zasobów pod nimi, co znacznie redukuje liczbę indywidualnych polityk do zarządzania. Tworzenie grup dla zespołów i odwoływanie się do nich w zasadach IAM jest efektywne, ponieważ zamiast przypisywać uprawnienia każdemu użytkownikowi indywidualnie, przypisuje się je raz do grupy. Gdy członkowie zespołu zmieniają się, wystarczy zaktualizować skład grupy, a nie modyfikować wiele zasad IAM. Użycie Cloud Deployment Manager automatyzuje proces, ale nie minimalizuje liczby zasad. Używanie kont usługowych do udostępniania danych jest dobrym rozwiązaniem bezpieczeństwa, ale nie minimalizuje zasad IAM dla użytkowników. Tworzenie indywidualnych zasad dla każdego zasobnika/zestawu danych i użytkownika jest dokładnie tym, czego chcemy uniknąć – prowadzi do maksymalnej, a nie minimalnej liczby zasad.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana