Zespół sieciowy musi zarządzać wszystkimi zasobami sieciowymi; zespół programistów potrzebuje uprawnień Compute Admin dla instancji zawierających wrażliwe dane, ale nie powinien zarządzać zasobami sieciowymi ani uzyskiwać dostępu do danych tych instancji. Jakie rozwiązanie projektowe i VPC zastosujesz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz projekt hosta z Shared VPC i przypisz Network Admin do zespołu sieciowego; utwórz oddzielny projekt usługowy bez VPC, dołącz go do Shared VPC i przypisz Compute Admin do zespołu programistów..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to Shared VPC. Umożliwia on scentralizowane zarządzanie siecią przez zespół sieciowy w projekcie hosta (Network Admin), jednocześnie pozwalając zespołowi programistów na tworzenie instancji w projekcie usługowym z uprawnieniami Compute Admin, bez dostępu do konfiguracji sieciowej ani danych w innych instancjach. Zespół programistów nie ma bezpośredniego dostępu do danych, ponieważ Compute Admin nie daje uprawnień do odczytu danych w instancjach. Pozostałe opcje są mniej optymalne. Samodzielne VPC z Cloud VPN lub VPC Peering wprowadza dodatkową złożoność zarządzania i nie zapewnia tak ścisłej separacji ról i odpowiedzialności. Przypisanie obu ról w jednym projekcie narusza zasadę najmniejszych uprawnień i separacji obowiązków.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana