Cloud Identity и Organization включены. Необходимо запретить пользователям вне домена получать разрешения IAM в будущем. Что следует настроить?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить политику организации, которая ограничивает идентификаторы корпоративным доменом..
Почему это правильный ответ
Правильный ответ — установить политику организации, которая ограничивает идентификаторы корпоративным доменом. Это достигается с помощью ограничения домена Identity, которое предотвращает добавление участников из внешних доменов в политики IAM на уровне организации, папки или проекта. Это проактивная мера, которая не позволяет внешним пользователям получать доступ в будущем. Остальные варианты не подходят: Блокировка создания сервисных аккаунтов не решает проблему внешних пользователей, так как сервисные аккаунты — это не пользователи. Использование Cloud Scheduler или cron-задач для удаления пользователей является реактивным подходом, а не проактивным. Это также может привести к временному доступу и сложным сценариям управления, а также требует постоянного обслуживания.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется