GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
為了使用 Cloud KMS 實施客戶管理的加密金鑰,同時兼顧職責分離和 Google 最佳實務,您應該採取哪兩項行動?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在獨立的專案中佈建 Cloud KMS。, 不要為 Cloud KMS 專案指派擁有者。.
為什麼這是答案
在獨立專案中佈建 Cloud KMS 確保了職責分離,將金鑰管理與應用程式資源分開,降低了單點故障的風險。不要為 Cloud KMS 專案指派擁有者,而是使用更精細的角色(例如 Key Admin 或 Key Encrypter/Decrypter)來控制權限,這符合最小權限原則,增強了安全性。在相同專案中佈建 Cloud KMS 違反了職責分離。將 roles/cloudkms.admin 授予應用程式專案擁有者會賦予過多權限,不符合最小權限原則。將 Cloud KMS 專案擁有者角色指派給不同使用者雖然比授予應用程式專案擁有者更好,但最佳實踐是避免使用擁有者角色,而是使用更具體的管理角色。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡