Yeni kullanıcının bir VPC güvenlik duvarı kuralını güncellemesi ve güvenlik duvarı günlüklerini görüntülemesi gerekiyor. Hangi IAM rollerini ve güvenlik duvarı önceliğini atamalı/uygulamalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanıcıya compute.securityAdmin ve logging.viewer rollerini atayın. Yeni güvenlik duvarı kuralını 50 önceliğiyle uygulayın..
Neden bu cevap
Doğru cevap, kullanıcının VPC güvenlik duvarı kurallarını güncellemek için compute.securityAdmin rolüne ve güvenlik duvarı günlüklerini görüntülemek için logging.viewer rolüne ihtiyaç duymasıdır. Güvenlik duvarı kurallarında daha düşük öncelik değeri, kuralın daha yüksek önceliğe sahip olduğu anlamına gelir; bu nedenle, yeni kuralın diğer kurallardan önce değerlendirilmesi için 50 gibi düşük bir öncelik değeri uygulanmalıdır. Diğer seçenekler yanlıştır çünkü: logging.bucketWriter rolü günlükleri görüntülemek için değil, günlükleri bir depolama kovasına yazmak içindir. compute.orgSecurityPolicyAdmin rolü, kuruluş düzeyindeki güvenlik politikalarını yönetmek içindir, VPC güvenlik duvarı kurallarını değil. 150 gibi yüksek bir öncelik değeri, kuralın diğer kurallardan sonra değerlendirilmesine neden olur ve istenen etkiyi sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez