Arquitetura de Nuvem e Gerenciamento de Identidade no Google Cloud
Guia de Estudo: Arquitetura de Nuvem e Gerenciamento de Identidade no Google Cloud Este guia foi projetado para revisar e aprofundar a compreensão dos conceitos fundamentais de planejamento de soluções em nuvem, migração, gerenciamento de identidade e acesso (IAM), políticas organizacionais e contas de serviço no Google Cloud. Questionário de Resposta Curta Responda às seguintes perguntas com 2 a 3 frases cada, baseando-se estritamente no contexto fornecido. Qual é a função principal do Cloud Identity no ecossistema do Google Cloud e como ele se diferencia do IAM? Descreva a diferença fundamental entre Papéis Básicos e Papéis Predefinidos no IAM do Google Cloud. O que são Políticas da Organização e como elas se diferem das Políticas do IAM? Explique o que é uma conta de serviço (Service Account) e cite um caso de uso típico. Qual é o risco de segurança associado às chaves de contas de serviço e qual solução é recomendada para mitigar esse risco? Descreva o tipo de migração “Rehost” (Lift and Shift) e em que cenário ele é ideal. O que é a Federação de Identidade da Força de Trabalho (Workforce Identity Federation) e qual problema ela resolve? Qual é o propósito da restrição de política da organização gcp.resourceLocations? Como as Políticas de Negação (Deny Policies) do IAM funcionam e qual é a sua relação com as Políticas de Permissão (Allow Policies)? Qual é a principal função do Google Cloud Directory Sync (GCDS) na federação do Active Directory com o Google Cloud? Gabarito do Questionário 1. Qual é a função principal do Cloud Identity no ecossistema do Google Cloud e como ele se diferencia do IAM? O Cloud Identity é uma solução de Identidade como Serviço (IDaaS) que gerencia centralmente os usuários e grupos que podem acessar os recursos do Google Cloud e do Google Workspace. Ele é responsável pelo ciclo de vida das contas de usuário/grupo e pelas configurações de segurança da organização, enquanto o IAM é focado em “quem pode fazer o quê em qual recurso”, autorizando o acesso aos recursos do Google Cloud com base em permissões. O IAM não cria ou gerencia usuários; ele utiliza as identidades gerenciadas pelo Cloud Identity. ...