一個平台團隊需要授予承包商建立和修改 VPC 網路、子網路、Cloud Routers 和 Cloud NATs 的權限,但不能更改 IAM 或帳單。他們應該在專案層級授予哪個預定義的 IAM 角色以遵循最小權限原則?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Compute Network Admin (roles/compute.networkAdmin).
為什麼這是答案
Compute Network Admin (roles/compute.networkAdmin) 角色授予管理網路資源(如 VPC 網路、子網路、路由和 NAT)的權限,但不包括 IAM 或帳單管理權限,完美符合最小權限原則。Organization Admin (roles/resourcemanager.organizationAdmin) 授予對整個組織的廣泛管理權限,遠超所需。Compute Admin (roles/compute.admin) 授予對所有 Compute Engine 資源的完整控制權,包括虛擬機器實例,權限過於廣泛。Project Editor (roles/editor) 角色授予對專案內幾乎所有資源的編輯權限,包括部分 IAM 和帳單相關操作,不符合最小權限原則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡