GoogleGoogle Professional Cloud Architect (PCA) Certification·TW·更新於 5 Sep 2026
使用您建立的 Google 群組,並遵循 Google 最佳實務和簡潔性原則,您應該如何控制 Cloud Storage 的存取和加密?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 授予 Google 群組預先定義的 IAM 角色,並依賴 Google 管理的靜態加密.
為什麼這是答案
根據 Google 最佳實務和簡潔性原則,使用預先定義的 IAM 角色搭配 Google 管理的加密是最佳選擇。預先定義的角色提供足夠的權限,且管理起來比自訂角色更簡單。Google 管理的靜態加密是 Cloud Storage 的預設行為,提供強大的安全性,無需額外配置或金鑰管理負擔,符合簡潔性原則。
授予自訂 IAM 角色會增加複雜性,除非有特定需求,否則不建議。客戶提供的加密金鑰 (CSEK) 或 Cloud KMS 金鑰雖然提供額外控制,但會增加金鑰管理負擔,不符合簡潔性原則,且通常只有在特定合規性或安全性要求下才需要。