Um produtor de serviços publicou um anexo de serviço do Private Service Connect e deseja restringir quais projetos de consumidor podem se conectar. Qual configuração do lado do produtor realiza isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Definir o anexo de serviço para permitir apenas IDs de projeto de consumidor explicitamente na lista de permissões (whitelisted).
Por que esta é a resposta
A configuração de um anexo de serviço do Private Service Connect permite que o produtor especifique quais projetos de consumidor podem se conectar usando uma lista de permissões (whitelisting). Ao definir a lista de permissões com IDs de projeto específicos, o produtor garante que apenas os projetos autorizados possam estabelecer conexões. Aplicar uma política de permissão do Google Cloud IAM no recurso do anexo de serviço não controla diretamente as conexões do Private Service Connect; o IAM gerencia quem pode gerenciar o recurso, não quem pode se conectar a ele. Exigir VPC Network Peering com cada projeto de consumidor é uma alternativa para conectividade privada, mas não é o mecanismo de controle de acesso do Private Service Connect. Bloquear consumidores ativando o Private Google Access na VPC do produtor é irrelevante, pois Private Google Access permite que VMs em uma VPC acessem APIs e serviços do Google sem IPs externos, e não controla o acesso de consumidores a um serviço publicado via Private Service Connect.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão