Beschränken Sie den Zugriff auf einen Cloud Storage-Bucket so, dass nur Instanzen in VPCs unter Projekt XYZ darauf zugreifen können. Was implementieren Sie?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen VPC Service Controls Perimeter um Projekt XYZ und schließen Sie storage.googleapis.com als eingeschränkten Dienst ein..
Warum dies die Antwort ist
Die Erstellung eines VPC Service Controls Perimeters um Projekt XYZ und das Einschließen von storage.googleapis.com als eingeschränkten Dienst ist die korrekte Methode, um den Zugriff auf Cloud Storage-Buckets auf Instanzen innerhalb dieses Projekts zu beschränken. VPC Service Controls bieten eine Sicherheitsgrenze, die Datenexfiltration verhindert, indem sie den Zugriff auf unterstützte Dienste nur von innerhalb des Perimeters zulässt. Das Aktivieren von Private Google Access ermöglicht zwar den Zugriff auf Google APIs über interne IP-Adressen, beschränkt den Zugriff jedoch nicht auf ein bestimmtes Projekt. Cloud Storage ACLs auf Projektebene steuern den Zugriff basierend auf IAM-Rollen, bieten aber keinen netzwerkbasierten Schutz vor Datenexfiltration. Private Service Connect dient dem privaten Zugriff auf verwaltete Dienste oder Dienste von Drittanbietern, ist aber nicht die primäre Lösung zur Absicherung von Google Cloud Storage innerhalb eines Projekts gegen Datenexfiltration.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich