本地客户端通过 Cloud VPN 发送请求,并且这些请求似乎来自一个项目,该项目位于保护 Cloud Storage 存储桶的 VPC Service Controls 安全边界之外。默认情况下,该本地客户端能否访问受保护的存储桶?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 不能 — 来自服务边界外部的请求会被阻止,除非您配置了访问方法,例如边界桥接或入站/出站规则。.
为什么这是答案
VPC Service Controls 旨在通过创建安全边界来保护敏感数据,防止数据从边界内流出或从边界外未经授权地访问。当本地客户端通过 Cloud VPN 发送请求时,即使 Cloud VPN 连接到受保护的 VPC 网络,该客户端本身仍被视为位于服务边界之外。因此,默认情况下,来自边界外部的请求会被 VPC Service Controls 阻止,以强制执行数据安全策略。要允许此类访问,需要明确配置访问方法,例如使用边界桥接(Boundary Bridge)允许特定身份或项目跨越边界,或者配置入站/出站规则来指定允许的流量。其他选项是错误的,因为 Cloud VPN 流量不会自动绕过 VPC Service Controls,启用本地 Private Google Access 仅影响通过 Google 骨干网的私有访问,而不绕过 VPC Service Controls 的安全检查,Private Service Connect 主要用于服务消费,与此场景下的边界访问控制机制不同。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡