Impeça IPs externos em instâncias de backend do Compute Engine, permitindo-os apenas em instâncias de frontend.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Aplique uma restrição de Organization Policy que permita IPs externos apenas em instâncias de frontend do Compute Engine..
Por que esta é a resposta
A restrição de Organization Policy é a ferramenta correta para impor políticas de segurança em toda a organização, como a permissão seletiva de IPs externos. Ela permite definir regras que se aplicam a todos os projetos ou a pastas específicas, garantindo que novas instâncias sigam a política. Revogar o papel compute.networkAdmin não impede a criação de IPs externos, apenas limita quem pode fazê-lo. Mapear a equipe de TI para compute.networkAdmin no nível da organização é o oposto do que se deseja, pois concederia amplos privilégios. Criar um papel IAM personalizado concedendo compute.addresses.create não impede a criação de IPs externos, apenas controla quem pode criar endereços IP, e não restringe o tipo de IP (interno/externo) ou a instância associada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão