多個部門需要專案層級的存取權,且每個部門的角色集都相同。您希望維護工作量最少,並遵循 Google 最佳實務,擁有清晰的 IAM 監督。您應該如何組織 IAM 和專案?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為每個部門建立一個 Google 群組,並將所有部門成員新增至其各自的群組。為每個部門建立一個資料夾,並在資料夾層級授予各自群組所需的 IAM 權限。將專案新增至各自的資料夾下。.
為什麼這是答案
正確答案是為每個部門建立一個 Google 群組,並將所有部門成員新增至其各自的群組。為每個部門建立一個資料夾,並在資料夾層級授予各自群組所需的 IAM 權限。將專案新增至各自的資料夾下。這種方法遵循 Google 最佳實務,透過資料夾實現資源階層管理,並使用 Google 群組簡化 IAM 權限管理。在資料夾層級授予權限,可以讓資料夾內的所有專案繼承這些權限,減少管理工作量。 選項「授予所有部門成員其各自專案所需的 IAM 權限」會導致在每個專案上單獨管理權限,增加了管理複雜性。 選項「為每個部門建立一個資料夾,並在資料夾層級授予部門的各自成員所需的 IAM 權限。將每個部門的所有專案架構在各自的資料夾下」雖然使用了資料夾,但直接將權限授予個人成員而非群組,當成員變動時,管理工作量會增加。 選項「為每個部門建立一個 Google 群組,並將所有部門成員新增至其各自的群組。授予每個群組其各自專案所需的 IAM 權限」雖然使用了群組,但仍然需要在每個專案上單獨授予權限,未能利用資料夾的繼承特性來簡化管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡