Compute Engine, Cloud Functions ve Cloud SQL ile sınırlı olmak üzere projeler arasında aynı geliştirici izinlerini minimum çabayla gerektiriyorsunuz. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tüm geliştiricileri Cloud Identity'de bir Google Grubuna ekleyin, kuruluş düzeyinde Compute Engine, Cloud Functions ve Cloud SQL izinlerine sahip özel bir rol oluşturun ve özel rolü gruba atayın..
Neden bu cevap
Doğru cevap, geliştiricileri bir Google Grubuna ekleyerek ve kuruluş düzeyinde özel bir rol oluşturarak minimum çabayla tutarlı izin yönetimi sağlar. Kuruluş düzeyinde tanımlanan özel rol, tüm projelere otomatik olarak uygulanır ve her projede ayrı ayrı rol ataması yapma ihtiyacını ortadan kaldırır. Bu, geliştiricilerin yeni projelere eklendiğinde veya mevcut projelerden kaldırıldığında izin yönetimini basitleştirir. Diğer seçenekler neden yanlış: Bir projede özel rol oluşturup kopyalamak, her proje için ayrı ayrı atama gerektirdiğinden daha fazla çaba gerektirir. Önceden tanımlanmış Compute Admin rolünü kuruluş düzeyinde atamak, istenen hizmetlerin (Compute Engine, Cloud Functions, Cloud SQL) ötesinde çok geniş izinler verir ve güvenlik ilkesi olan en az ayrıcalık prensibini ihlal eder. Önceden tanımlanmış rolleri her projede gruba atamak, her proje için ayrı ayrı atama gerektirdiğinden ve kuruluş düzeyinde merkezi yönetim sağlamadığından daha fazla manuel işlem gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez