Bir dizi Compute Engine örneğinin, en iyi uygulamaları takip ederek belirli bir Cloud Storage paketine nesneler yazabilmesi için izinleri yapılandırın. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir hizmet hesabı oluşturun ve bu pakette ona storage.objectCreator IAM rolünü verin..
Neden bu cevap
Doğru cevap, bir hizmet hesabı oluşturup ona storage.objectCreator IAM rolünü vermektir. Bu rol, hizmet hesabına belirli bir Cloud Storage paketine nesne yazma izni verirken, gereksiz diğer izinleri (örneğin, nesneleri silme veya kovanı yönetme) vermez. Bu, en az ayrıcalık ilkesine uygun bir güvenlik uygulamasıdır. Diğer seçenekler neden yanlış: "Cloud Storage write-only OAuth erişim kapsamına sahip bir hizmet hesabı oluşturun." OAuth kapsamları, eski bir izin yönetimi yöntemidir ve IAM rolleri kadar granüler değildir. IAM rolleri tercih edilen yöntemdir. "Tam Cloud Platform OAuth erişim kapsamına sahip bir hizmet hesabı oluşturun." Bu kapsam, hizmet hesabına çok geniş izinler verir ve güvenlik riski oluşturur. En az ayrıcalık ilkesine aykırıdır. "Bir hizmet hesabı oluşturun ve bu pakette ona storage.objectAdmin IAM rolünü verin." Bu rol, nesne oluşturmanın yanı sıra nesneleri silme ve kovan ayarlarını yönetme gibi daha fazla izin içerir. Sadece yazma ihtiyacı için gereksiz yere fazla ayrıcalık verir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez