GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·CN·更新于 23 Aug 2026
单个项目中有多个 VPC。需要保护对 Cloud Storage 和 BigQuery 的 API 访问,仅允许从公司公共网络访问。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为您的项目创建一个 VPC Service Controls 安全边界,并使用允许您的公司公共网络 IP 范围的访问上下文策略。.
为什么这是答案
VPC Service Controls 通过创建安全边界来保护敏感数据,防止数据泄露。为您的项目创建一个安全边界,并将 Cloud Storage 和 BigQuery 添加到该边界中。然后,配置访问上下文策略,仅允许来自您公司公共网络 IP 范围的请求访问这些受保护的服务。
选项一不完整,仅创建访问上下文策略不足以形成安全边界。选项三的防火墙规则无法直接控制对 Google 管理服务的 API 访问。选项四为每个 VPC 创建单独的边界是不必要的,因为项目级别的边界可以覆盖所有 VPC 中的资源,并且管理更简单。