You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP多项目访问控制简化:模拟题双选答案咨询

GCP数据工程师模拟考试题目解析:简化访问控制管理的正确步骤

这是我在做GCP数据工程师模拟考试时遇到的一道重要题目:随着组织扩大GCP使用规模,多个团队开始创建各自的项目,且为适配不同部署阶段与目标受众,项目数量进一步增加。每个项目需配置独特的访问控制规则,中心IT团队需要访问所有项目;此外,Cloud Storage存储桶与BigQuery数据集的数据需临时跨项目共享。你需要通过减少策略数量来简化访问控制管理,应采取哪两个步骤?(选2个答案)

A. 使用Cloud Deployment Manager自动化访问权限配置
B. 引入资源层级以利用访问控制策略继承
C. 为不同团队创建独立群组,并在Cloud IAM策略中指定群组
D. 仅使用服务账号共享Cloud Storage存储桶与BigQuery数据集的数据
E. 针对每个Cloud Storage存储桶或BigQuery数据集,确定哪些项目需要访问,找出这些项目的所有活跃成员,创建Cloud IAM策略授予这些用户访问权限

嘿,我来帮你理清这道题的思路!首先明确题目核心目标:减少策略数量,简化访问控制管理,咱们逐个分析选项:

  • 选项A:Cloud Deployment Manager确实能自动化配置权限,但它只是提升了配置效率,并没有减少策略的总数量——该有的策略还是一个不少,只是不用手动逐个编写了。所以它不符合题目中“减少策略数量”的核心要求。
  • 选项B:引入GCP资源层级(比如文件夹、组织节点)是关键解决方案!比如把相关项目归类到同一个文件夹下,给文件夹配置中心IT团队的访问权限,所有子项目都会自动继承这个策略,不用再给每个项目单独添加重复的权限规则。这直接减少了大量重复的策略配置,完全契合“简化管理、减少策略数量”的目标。
  • 选项C:为不同团队创建独立的IAM群组,然后给群组而非单个用户分配权限。比如把市场团队的所有成员都加入market-team@yourdomain.com群组,只需要给这个群组设置一次权限,而不是给每个市场成员单独配置策略。这样一来,策略数量从N个(N为团队用户数)缩减为1个,后续人员变动也只需要更新群组成员,不用修改IAM策略,大大简化了管理,同时减少了策略总数。
  • 选项D:仅使用服务账号共享数据,这和“减少策略数量”没有直接关联,而且在临时共享的场景下,反而可能增加配置复杂度,直接排除。
  • 选项E:这种方式会导致策略数量急剧增加——每个存储桶或数据集都要对应一堆用户的权限配置,完全违背了“简化管理、减少策略”的核心目标,显然错误。

所以这道题的正确答案是B和C。你之前觉得A也正确,是混淆了“自动化配置”和“减少策略数量”这两个概念:自动化只是让配置过程更高效,但并没有减少策略的总数,而题目要求的是通过减少策略数量来简化管理,因此A不符合要求。

内容的提问来源于stack exchange,提问作者amin mohebi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.06 15:39:07