Zespół platformowy musi przyznać kontrahentowi możliwość tworzenia i modyfikowania sieci VPC, podsieci, Cloud Routers i Cloud NATs, ale bez możliwości zmiany IAM lub rozliczeń. Którą predefiniowaną rolę IAM powinien nadać na poziomie projektu, aby zastosować zasadę najmniejszych uprawnień?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Compute Network Admin (roles/compute.networkAdmin).
Dlaczego to jest odpowiedź
Rola Compute Network Admin (roles/compute.networkAdmin) jest prawidłowa, ponieważ zapewnia uprawnienia do tworzenia i modyfikowania zasobów sieciowych, takich jak sieci VPC, podsieci, Cloud Routers i Cloud NATs, bez dostępu do konfiguracji IAM czy rozliczeń. Jest to zgodne z zasadą najmniejszych uprawnień. Rola Organization Admin (roles/resourcemanager.organizationAdmin) jest zbyt szeroka, ponieważ daje pełną kontrolę nad całą organizacją, włączając w to zarządzanie IAM i rozliczeniami, co narusza zasadę najmniejszych uprawnień. Rola Compute Admin (roles/compute.admin) daje pełną kontrolę nad zasobami Compute Engine, w tym instancjami VM, ale nie obejmuje wszystkich wymienionych zasobów sieciowych, takich jak Cloud NATs, i jest zbyt szeroka dla samego zarządzania siecią. Rola Project Editor (roles/editor) jest również zbyt szeroka, ponieważ zapewnia uprawnienia do edycji większości zasobów w projekcie, w tym możliwość modyfikacji IAM i potencjalnie wpływania na rozliczenia, co również narusza zasadę najmniejszych uprawnień.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana