Um frontend no Compute Engine acessa o Cloud SQL e um bucket do Cloud Storage contendo PII. Como você protege as PII seguindo as melhores práticas do Google?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o Cloud SQL com um IP privado; use o VPC Service Controls para criar um perímetro de serviço; adicione o Cloud SQL e o bucket do Cloud Storage ao mesmo perímetro..
Por que esta é a resposta
A opção correta protege PII usando uma abordagem de defesa em profundidade. Configurar o Cloud SQL com um IP privado garante que o banco de dados não seja exposto à internet pública. O VPC Service Controls cria um perímetro de segurança que restringe o acesso a serviços Google Cloud, como Cloud SQL e Cloud Storage, de fora da sua rede autorizada. Adicionar ambos os serviços ao mesmo perímetro garante que a comunicação entre eles permaneça dentro do limite de segurança, prevenindo exfiltração de dados. As opções incorretas são menos seguras: A primeira opção, embora use IAM para o Cloud Storage, não protege o Cloud SQL de forma robusta e não impede a exfiltração de dados para fora do perímetro. A segunda opção não aborda a proteção do Cloud SQL de forma abrangente e o acesso privado ao Cloud Storage não cria um perímetro de segurança contra exfiltração. A quarta opção, ao colocar os serviços em perímetros diferentes, introduz complexidade e potenciais lacunas de segurança na comunicação entre eles.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão