Внешний аудитор должен иметь возможность просматривать все ресурсы в проекте, но ограничение Organization Policy Domain Restricted Sharing ограничивает доступ к аккаунтам в вашем домене Cloud Identity. Предоставьте аудитору доступ только для чтения.
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте временный аккаунт Cloud Identity для аудитора и предоставьте этому аккаунту роль Viewer для проекта..
Почему это правильный ответ
Правильный ответ — создание временного аккаунта Cloud Identity для аудитора и предоставление ему роли Viewer. Ограничение Organization Policy Domain Restricted Sharing позволяет делиться ресурсами только с аккаунтами в вашем домене Cloud Identity. Поскольку внешний аудитор не имеет аккаунта в вашем домене, ему необходимо создать временный аккаунт Cloud Identity, который будет частью вашего домена. Роль Viewer предоставляет доступ только для чтения ко всем ресурсам проекта, что соответствует требованию аудитора просматривать все ресурсы без возможности их изменения. Неправильные варианты: Запрос аккаунта Google аудитора не сработает, так как его аккаунт не находится в вашем домене Cloud Identity, и политика Domain Restricted Sharing заблокирует доступ. Роль Security Reviewer предоставляет доступ только к ресурсам безопасности, а не ко всем ресурсам проекта, что не соответствует требованиям аудитора.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется