問題文
ある強い権限について、組織のどの階層に付与されていても特定のグループには使わせないようにしたい。既存のロールの付与は棚卸しの都合で今は変えられない。どの機能を使うべきか。
選択肢
- Access Context Manager でアクセスレベルを作り、対象のグループの接続の条件として割り当てる
- 組織ポリシーの制約でその権限を無効にする
- 対象のグループから該当するロールの付与をすべて外す
- IAM の拒否ポリシーを作り、対象のグループに対してその権限を拒否する規則を組織に付ける
Google Cloud Certified - Professional Cloud Security Engineer のフリー問題 3 / 20 問目
ある強い権限について、組織のどの階層に付与されていても特定のグループには使わせないようにしたい。既存のロールの付与は棚卸しの都合で今は変えられない。どの機能を使うべきか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。