DevOps'un dev projesindeki Compute Engine kaynakları üzerinde tam kontrole sahip olması gerekiyor ancak diğer proje kaynaklarını oluşturmaması veya değiştirmemesi gerekiyor. Google yönergelerini takip ederek ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gruba roles/viewer ve önceden tanımlanmış roles/compute.admin rolünü verin..
Neden bu cevap
Doğru cevap, DevOps ekibine Compute Engine kaynakları üzerinde tam kontrol sağlarken diğer proje kaynaklarını değiştirmesini engelleyen en uygun izin kombinasyonunu sunar. roles/compute.admin rolü, Compute Engine kaynakları üzerinde tam yönetim yetkisi verirken, roles/viewer rolü diğer proje kaynaklarını görme yeteneği sağlar ancak değiştirme yetkisi vermez. Bu, en az ayrıcalık ilkesine (principle of least privilege) uygun bir yaklaşımdır. "Tüm compute.instanceAdmin. izinlerini veren bir IAM politikası oluşturun" seçeneği, özel bir rol oluşturmak yerine doğrudan izinleri listeler, ancak bu, önceden tanımlanmış rollerin sunduğu kolaylığı ve yönetilebilirliği sağlamaz ve genellikle önerilmez. "Tüm compute.instanceAdmin. izinleriyle klasör düzeyinde özel bir rol oluşturun" seçeneği, proje düzeyinde değil, klasör düzeyinde uygulandığı için bu senaryoya tam olarak uymaz ve gereksiz yere karmaşıktır. "Gruba temel roles/editor rolünü verin" seçeneği, DevOps ekibine Compute Engine dışındaki diğer proje kaynaklarını da değiştirme yetkisi vereceği için güvenlik ilkesine aykırıdır ve istenmeyen yan etkilere yol açabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez