Cloud Identity ve Organizasyon etkinleştirildi. Etki alanı dışındaki kullanıcıların ileriye dönük olarak IAM izinleri almasını engellemeniz gerekiyor. Ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kimlikleri kurumsal etki alanıyla kısıtlayan bir organizasyon politikası belirleyin..
Neden bu cevap
Doğru cevap, kimlikleri kurumsal etki alanıyla kısıtlayan bir organizasyon politikası belirlemektir. Bu, "Domain Restricted Sharing" kısıtlaması olarak bilinir ve kuruluşunuzun dışındaki hesapların IAM izinleri almasını engeller. Bu politika, gelecekteki tüm izin atamalarını etkiler ve mevcut dış kullanıcılara verilen izinleri iptal etmez, ancak yeni atamaları önler. Hizmet hesaplarının oluşturulmasını engellemek, dış kullanıcıların izin almasını doğrudan engellemez. Cloud Scheduler veya Compute Engine VM üzerinde çalışan özel komut dosyaları, reaktif çözümlerdir ve proaktif bir engelleme sağlamazlar; ayrıca yönetim yükü ve hata potansiyeli taşırlar. Organizasyon politikaları, bu tür güvenlik gereksinimleri için tasarlanmış merkezi ve etkili bir kontrol mekanizmasıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez