Geliştirme ve Harici ekiplerinin ikisinin de bir Görselleştirme klasöründe görüntüleyici IAM'i var. Geliştirme ekibi Cloud Storage ve BigQuery'yi okuyabilmeli; Harici ekip ise yalnızca BigQuery'yi okuyabilmelidir. Bu durumu hangi değişiklik sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her iki projeyi ve Cloud Storage'ı kısıtlı bir API olarak içeren bir VPC Service Controls sınırı oluşturun; Geliştirme Ekibi kullanıcılarını sınırın Access Level'ına ekleyin..
Neden bu cevap
Doğru cevap, Geliştirme Ekibi'nin hem Cloud Storage hem de BigQuery'ye erişimini sürdürürken, Harici Ekip'in yalnızca BigQuery'ye erişmesini sağlayan bir VPC Service Controls sınırı oluşturmaktır. Bu sınır, Cloud Storage'ı kısıtlı bir API olarak belirleyerek, sınır içinde olmayan (yani Harici Ekip) kullanıcıların Cloud Storage'a erişimini engeller. Geliştirme Ekibi kullanıcıları sınırın Erişim Düzeyine eklendiği için, onlar için Cloud Storage erişimi devam eder. Diğer seçenekler bu gereksinimleri karşılamaz: Harici Ekip için Cloud Storage IAM izinlerini kaldırmak, Harici Ekip'in Cloud Storage'a erişimini engeller ancak Geliştirme Ekibi'nin erişimini etkilemez. Ancak, bu çözüm VPC Service Controls'un sağladığı daha geniş güvenlik kontrolünü sunmaz. VPC güvenlik duvarı kuralları, ağ düzeyinde erişimi kontrol eder ancak IAM izinlerini veya API erişimini doğrudan yönetmez. Her iki projeyi ve BigQuery'yi kısıtlı bir API olarak içeren bir VPC Service Controls sınırı oluşturmak ve Harici Ekip kullanıcılarını sınırın Erişim Düzeyine eklemek, Harici Ekip'in BigQuery'ye erişimini sağlar ancak Geliştirme Ekibi'nin Cloud Storage'a erişimini kısıtlayabilir veya yanlış yapılandırılırsa her iki ekibin de BigQuery'ye erişimini etkileyebilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez