A DevOps team is configuring an automated script that needs to enable Google Cloud service APIs on demand across new workload projects. The script executes the command `gcloud services enable vision.googleapis.com`. Following the principle of least privilege, which predefined IAM role should be granted to the identity executing this script?
- Service Usage Admin (roles/serviceusage.serviceUsageAdmin)Cevap
- BOwner (roles/owner)
- CService Usage Consumer (roles/serviceusage.serviceUsageConsumer)
- DOrganization Administrator (roles/resourcemanager.organizationAdmin)
Cevap
Service Usage Admin (roles/serviceusage.serviceUsageAdmin)
The Service Usage Admin role (`roles/serviceusage.serviceUsageAdmin`) provides the exact permissions required (`serviceusage.services.enable`) to enable and manage APIs within a target Google Cloud project while adhering to the principle of least privilege.
Adım Adım Çözüm
Anahtar Kavram
Least privilege IAM role selection for enabling Google Cloud service APIs