Analysten haben IAM-Lesezugriff auf sensible Cloud Storage-Buckets. Verhindern Sie, dass Analysten von außerhalb des Büronetzwerks auf Bucket-Daten zugreifen können. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen VPC Service Controls-Perimeter, der die Projekte mit den Buckets umfasst, und erstellen Sie eine Zugriffsebene, die auf das CIDR des Büronetzwerks beschränkt ist..
Warum dies die Antwort ist
Die korrekte Antwort ist, einen VPC Service Controls-Perimeter zu erstellen und eine Zugriffsebene zu definieren. VPC Service Controls schützt sensible Daten, indem es den Zugriff auf Google Cloud-Ressourcen basierend auf vordefinierten Regeln einschränkt, wie z.B. dem Quell-IP-Bereich. Eine Zugriffsebene, die auf das CIDR des Büronetzwerks beschränkt ist, stellt sicher, dass Analysten nur von diesem Netzwerk aus auf die Buckets zugreifen können. Eine Firewall-Regel im VPC-Netzwerk würde nur den Zugriff auf Compute Engine-Instanzen beschränken, nicht aber den direkten Zugriff auf Cloud Storage-Buckets. Cloud Functions zum Entfernen/Hinzufügen von IAM-Berechtigungen ist eine umständliche und fehleranfällige Lösung, die keine Echtzeitkontrolle bietet. Ein Cloud VPN mit Private Google Access ermöglicht lokalen Hosts den Zugriff auf Google-Dienste, schränkt aber nicht ein, von wo aus Analysten auf die Buckets zugreifen können, wenn sie nicht über das VPN verbunden sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich