У вас есть роль Network Admin в Shared VPC, но вы не можете изменять правила брандмауэра. Следуя принципам наименьших привилегий, какую роль вы должны запросить для обновления правил брандмауэра?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Привилегии Security Admin от Shared VPC Admin..
Почему это правильный ответ
Роль Network Admin в Shared VPC не предоставляет разрешений на управление правилами брандмауэра. Для изменения правил брандмауэра в Shared VPC требуется роль Compute Security Admin (или устаревшая Security Admin) на уровне хост-проекта. Эту роль должен предоставить Shared VPC Admin, который управляет хост-проектом. Запрос привилегий Service Project Admin не даст доступа к брандмауэрам хост-проекта. Запрос Shared VPC Admin от Organization Admin нарушает принцип наименьших привилегий, так как Shared VPC Admin имеет более широкие полномочия, чем необходимо. Organization Admin обладает слишком широкими привилегиями и не должен использоваться для выполнения повседневных задач по управлению брандмауэром.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется