外部稽核員必須能夠檢視專案中的所有資源,但「組織政策網域限制共用」會將帳戶限制在您的 Cloud Identity 網域。請提供稽核員唯讀存取權。
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為稽核員建立一個臨時的 Cloud Identity 帳戶,並授予該帳戶專案的 Viewer 角色。.
為什麼這是答案
正確答案是為稽核員建立一個臨時的 Cloud Identity 帳戶,並授予該帳戶專案的 Viewer 角色。這是因為「組織政策網域限制共用」會限制外部帳戶存取您的專案。透過建立一個臨時的 Cloud Identity 帳戶,您可以確保稽核員的帳戶屬於您的網域,從而繞過此限制。Viewer 角色提供唯讀存取權,符合稽核員僅需檢視所有資源的需求,而不會授予修改或管理權限。 其他選項不正確的原因: 向稽核員索取其 Google 帳戶並授予角色:這會因為組織政策的限制而失敗,因為他們的帳戶不在您的 Cloud Identity 網域中。 授予 Security Reviewer 角色:Security Reviewer 角色主要用於審查安全配置和日誌,不一定能檢視所有資源的內容,且其權限可能超出唯讀需求。Viewer 角色更廣泛地提供唯讀存取權。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡