Restrinja o acesso a um bucket do Cloud Storage para que apenas instâncias em VPCs no projeto XYZ possam acessá-lo. O que você implementa?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar um perímetro do VPC Service Controls em torno do projeto XYZ e incluir storage.googleapis.com como um serviço restrito..
Por que esta é a resposta
VPC Service Controls cria um perímetro de segurança em torno dos recursos do projeto, como buckets do Cloud Storage, e restringe o acesso apenas a clientes dentro desse perímetro. Ao incluir storage.googleapis.com como um serviço restrito, você garante que apenas instâncias nas VPCs do projeto XYZ possam acessar os buckets, mesmo que as instâncias tenham conectividade com a internet. Habilitar o Private Google Access permite que VMs sem IPs externos acessem serviços do Google, mas não restringe o acesso de outras redes ou projetos. ACLs no nível do projeto do Cloud Storage controlam permissões de usuário, não acesso de rede. Private Service Connect é usado para acessar serviços gerenciados por terceiros ou serviços em outras VPCs, não para restringir o acesso a serviços do Google dentro do mesmo projeto.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão