Prüfung: Cloud Digital Leader 0 Gefällt mir
Nur Mitarbeiter mit Sitz in Kanada sollten die Möglichkeit haben, das anzuzeigen (Digital Leader)
Ihre Organisation muss den Zugriff auf einen Cloud Storage-Bucket einschränken. Nur Mitarbeitern mit Sitz in Kanada sollte es gestattet sein, die Inhalte einzusehen.
Wie kann diese Anforderung am effektivsten und effizientesten erfüllt werden?
A) Stellen Sie den Cloud Storage-Bucket in einer Google Cloud-Region in Kanada bereit.
B) Konfigurieren Sie Google Cloud Armor so, dass der Zugriff auf den Bucket nur von IP-Adressen mit Sitz in Kanada möglich ist.
C) Geben Sie jedem Mitarbeiter, der in Kanada ansässig ist, Zugriff auf den Bucket Kanada Zugriff auf den Bucket.
D) Erstellen Sie eine Gruppe, die aus allen in Kanada ansässigen Mitarbeitern besteht, und gewähren Sie der Gruppe Zugriff auf den Bucket.
Lösung
Richtige Antwort: D) Erstellen Sie eine Gruppe, die aus allen in Kanada ansässigen Mitarbeitern besteht, und gewähren Sie der Gruppe Zugriff auf den Bucket.
Diese Methode gewährleistet Verwaltbarkeit und Skalierbarkeit. Indem Sie eine Gruppe speziell für in Kanada ansässige Mitarbeiter erstellen und dieser Gruppe Zugriff auf den Bucket gewähren, können Sie die Zugriffskontrolle einfach verwalten, indem Sie nach Bedarf Mitarbeiter zur Gruppe hinzufügen oder daraus entfernen. Dieser Ansatz passt gut zur Organisationsstruktur und vereinfacht auf lange Sicht die Zugriffsverwaltung.
Die Frage ist knifflig, aber es heißt „basiert“ in Kanada. Das ist nicht dasselbe wie eine Zugangsbeschränkung auf „aus Kanada“. Ein Mitarbeiter kann beispielsweise in Kanada ansässig sein, die Dienste aber während einer Geschäftsreise nach Singapur in Anspruch nehmen.
Kategorie: Google Cloud security and operations
Sprache: German
Authentifizierung erforderlich
Sie müssen sich anmelden, um einen Kommentar zu posten.
Anmelden, um diese Lösung zu mögen