Implémentation du contrôle d'accès et de la gestion du cycle de vie dans Cloud Storage

INTERMEDIATE
90 minutes
5 tâches

Dans cet atelier, vous apprendrez à configurer et à implémenter les permissions de contrôle d'accès dans Google Cloud Storage, à mettre en place des politiques de gestion du cycle de vie pour optimiser les coûts de stockage, et à appliquer des mesures de sécurité et de chiffrement pour garantir la conformité des données. Cet atelier pratique se concentre sur la démonstration des compétences pratiques pour configurer un accès minimal et des règles de cycle de vie pour les objets de stockage, vous aidant ainsi à vous préparer à la section de gestion des données de l'examen Associate Cloud Engineer.

Scénario

Acme Corp, une plateforme de commerce électronique en pleine croissance, doit gérer en toute sécurité les données de ses clients stockées dans Google Cloud Storage. L'entreprise souhaite garantir un accès minimal à ses ressources de stockage et mettre en œuvre des règles de cycle de vie pour faire passer les objets dans différentes classes de stockage en fonction de la fréquence d'accès et de la rentabilité. Votre tâche consiste à configurer ces éléments dans leur projet.

Objectifs d'Apprentissage

  • Configurer des rôles IAM pour un accès minimal à Cloud Storage.
  • Mettre en œuvre des politiques de gestion du cycle de vie pour les objets de stockage.
  • Appliquer des mesures de sécurité et de chiffrement pour garantir la conformité des données.

tâches (5)

tâche 1: Créer un bucket Cloud Storage avec les permissions correctes

15 min

tâche 2: Mettre en place des politiques de cycle de vie pour votre bucket Cloud Storage

20 min

tâche 3: Appliquer le chiffrement par défaut au bucket Cloud Storage

25 min

tâche 4: Valider les politiques de bucket avec des objets de test

15 min

tâche 5: Réviser et documenter les configurations dans Cloud Storage

25 min

Prérequis

  • Compréhension de base de la navigation dans la console Google Cloud
  • Familiarité avec les concepts IAM et les bases de Cloud Storage

Compétences Testées

Configurer des rôles IAM pour un accès minimal privilégiéMettre en œuvre des politiques de gestion du cycle de vieAppliquer des mesures de sécurité et de chiffrement