Zespół ds. bezpieczeństwa zarządza zaporami sieciowymi i certyfikatami SSL; zespół sieciowy musi mieć możliwość odczytywania reguł zapory sieciowej, ale nie może ich tworzyć, modyfikować ani usuwać. Jaką rolę należy przypisać zespołowi sieciowemu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisz członkom zespołu sieciowego rolę compute.networkAdmin..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to przypisanie roli compute.networkAdmin. Ta rola zapewnia uprawnienia do odczytu reguł zapory sieciowej, co jest wymagane przez zespół sieciowy. Chociaż nazwa roli sugeruje uprawnienia administracyjne, w kontekście zapór sieciowych i sieci, compute.networkAdmin ma uprawnienia do zarządzania zasobami sieciowymi, w tym do odczytu konfiguracji zapór. Pozostałe opcje są nieprawidłowe: Rola compute.networkUser jest przeznaczona dla użytkowników, którzy potrzebują dostępu do sieci, ale nie do zarządzania jej konfiguracją. Stworzenie roli niestandardowej z uprawnieniami tylko compute.networks. i compute.firewalls.list jest zbyt restrykcyjne. compute.networks. daje szerokie uprawnienia do sieci, ale compute.firewalls.list to tylko uprawnienie do listowania, a nie do odczytu szczegółów reguł. Rola compute.networkViewer daje tylko uprawnienia do podglądu, a dodanie compute.networks.use nie rozszerza jej do wymaganego poziomu odczytu konfiguracji zapór.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana