安全團隊負責管理防火牆和 SSL 憑證;網路團隊必須能夠讀取防火牆規則,但不能建立、修改或刪除這些規則。您應該為網路團隊指派哪個角色?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為網路團隊成員指派 compute.networkAdmin 角色。.
為什麼這是答案
正確答案是將 compute.networkAdmin 角色指派給網路團隊成員。儘管名稱中有 "Admin",但此角色在 Google Cloud 中不包含修改防火牆規則的權限。它允許查看網路資源(包括防火牆規則),這符合題幹中「網路團隊必須能夠讀取防火牆規則」的要求,同時不授予修改或刪除的權限。 compute.networkUser 角色主要用於允許使用者將執行個體連接到網路,不提供查看防火牆規則的權限。 自訂角色 compute.networks. 權限過於廣泛,可能包含修改網路的權限,不符合「不能建立、修改或刪除這些規則」的要求。 compute.networkViewer 角色加上 compute.networks.use 權限,雖然允許查看網路,但 compute.networks.use 權限主要用於使用網路,而不是專門用於查看防火牆規則,且 compute.networkAdmin 角色更精確地滿足了查看防火牆規則的需求而無修改權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡