Projeto único com várias VPCs. Proteja o acesso à API ao Cloud Storage e ao BigQuery, permitindo o acesso apenas de redes públicas corporativas. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um perímetro do VPC Service Controls para seu projeto com uma política de contexto de acesso que permita seus intervalos de IP de rede pública corporativa..
Por que esta é a resposta
A opção correta é criar um perímetro do VPC Service Controls para o projeto com uma política de contexto de acesso que permita os intervalos de IP da rede pública corporativa. O VPC Service Controls protege os serviços gerenciados do Google Cloud, como Cloud Storage e BigQuery, contra exfiltração de dados e acesso não autorizado, criando um perímetro de segurança em torno deles. A política de contexto de acesso permite definir condições granulares, como intervalos de IP, para o acesso. A primeira opção está incorreta porque uma política de contexto de acesso sozinha não cria um perímetro de segurança para os serviços gerenciados. A terceira opção, usar regras de firewall, é insuficiente, pois firewalls controlam o tráfego de rede, mas não protegem contra acesso direto à API aos serviços gerenciados do Google Cloud de fora da rede. A quarta opção está incorreta porque o VPC Service Controls opera no nível do projeto ou da organização, não por VPC individualmente, para proteger os serviços.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão