25 cartesPremium

Sécurité & IAM (GCP)

Maîtrisez les bases de la sécurité dans le cloud : gestion des accès, rôles IAM, principe du moindre privilège et responsabilité partagée.

Langue
Français
Thème
Certifications Cloud & Data
Catégorie
Business & décision

Pourquoi apprendre avec des flashcards ?

Les flashcards combinées à la répétition espacée renforcent la mémorisation active. Vous révisez au bon moment, vous retenez plus durablement, et vous mesurez vos progrès carte après carte.

Exemples de cartes du deck

Carte 1

Quel élément clé caractérise un rôle IAM dans Google Cloud pour un examen théorique ?

Un ensemble cohérent d’autorisations regroupées sous un nom unique

Explication

Un rôle est un paquet d’autorisations qui détermine ce qu’un membre peut faire sur une ressource.

Erreur fréquente

Confondre le rôle (ce qu’on peut faire) avec l’identité du membre (qui fait).

Carte 2

Quel type de rôle IAM donne des droits très larges sur l’ensemble d’un projet GCP ?

Un rôle basique comme Propriétaire, Éditeur ou Lecteur

Explication

Les rôles basiques s’appliquent globalement au projet et contiennent de nombreuses autorisations.

Erreur fréquente

Penser que les rôles basiques sont adaptés par défaut à la production.

Carte 3

À quoi reconnaît-on un rôle IAM prédéfini dans Google Cloud lors d’un audit d’accès ?

Il cible un service précis avec un ensemble d’autorisations étudié

Explication

Les rôles prédéfinis sont conçus par Google pour un service ou un métier particulier.

Erreur fréquente

Croire qu’un rôle prédéfini donne toujours un accès complet au service concerné.

Carte 4

Dans quel cas justifié crée-t-on un rôle IAM personnalisé dans Google Cloud ?

Quand aucun rôle existant ne correspond au périmètre d’accès réellement voulu

Explication

Les rôles personnalisés servent à ajuster finement les autorisations à un besoin spécifique.

Erreur fréquente

Créer systématiquement des rôles personnalisés au lieu de partir des rôles prédéfinis.

Carte 5

Quel type d’identité IAM correspond à une personne physique utilisant son adresse Gmail ?

Un compte Google représentant un utilisateur individuel

Explication

Un compte Google individuel identifie une personne qui se connecte avec son adresse Google.

Erreur fréquente

Attribuer des rôles critiques à des comptes personnels plutôt qu’à des comptes gérés par l’entreprise.

Carte 6

Dans Google Cloud, à quoi sert principalement un compte de service en tant que membre IAM ?

À donner des droits à une application ou un composant technique

Explication

Le compte de service est une identité technique utilisée par les ressources, pas par une personne.

Erreur fréquente

Utiliser un compte de service comme compte utilisateur pour une personne.

Carte 7

Quel avantage principal a un groupe Google comme membre IAM pour gérer les accès ?

Permettre de gérer des autorisations communes pour plusieurs utilisateurs en une fois

Explication

Attribuer des rôles à un groupe simplifie la gestion quand des personnes entrent ou sortent de l’équipe.

Erreur fréquente

Oublier de retirer un utilisateur du groupe lorsqu’il change de poste.

Carte 8

Quel élément décrit formellement qui a quel rôle sur quelle ressource dans Google Cloud ?

Une policy IAM regroupant les associations membre-rôle

Explication

La policy IAM d’une ressource contient les liaisons entre identités et rôles sur cette ressource.

Erreur fréquente

Croire qu’une policy IAM décrit les configurations réseau ou de chiffrement.

Carte 9

Dans une policy IAM, quel concept relie concrètement un utilisateur à un rôle donné ?

Un binding qui associe un ou plusieurs membres à un rôle

Explication

Chaque binding indique quels membres bénéficient d’un rôle particulier sur la ressource.

Erreur fréquente

Penser qu’un binding définit la durée de validité d’un accès.

Carte 10

Dans la hiérarchie GCP, à quel niveau un rôle attribué s’applique-t-il automatiquement aux niveaux inférieurs ?

Il s’hérite des niveaux supérieurs vers les ressources plus fines

Explication

Un rôle donné à l’organisation s’applique aussi aux dossiers, projets et ressources enfants.

Erreur fréquente

Oublier qu’un rôle accordé trop haut expose toutes les ressources en dessous.

Prêt à réviser efficacement ?

Créez votre compte Memia pour débloquer ce deck et lancer vos sessions de révision avec suivi de progression.