Ein einzelnes Projekt mit mehreren VPCs. Sichern Sie den API-Zugriff auf Cloud Storage und BigQuery, sodass der Zugriff nur von öffentlichen Unternehmensnetzwerken aus möglich ist. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen VPC Service Controls Perimeter für Ihr Projekt mit einer Zugriffsrichtlinie (Access Context Policy), die die IP-Bereiche Ihres öffentlichen Unternehmensnetzwerks zulässt..
Warum dies die Antwort ist
Die korrekte Antwort ist, einen VPC Service Controls Perimeter für Ihr Projekt mit einer Zugriffsrichtlinie (Access Context Policy) zu erstellen, die die IP-Bereiche Ihres öffentlichen Unternehmensnetzwerks zulässt. VPC Service Controls schützt sensible Daten in Google Cloud-Diensten wie Cloud Storage und BigQuery, indem es Sicherheitsgrenzen um diese Dienste zieht. Eine Access Context Policy innerhalb des Perimeters definiert die Bedingungen für den Zugriff, hier basierend auf den IP-Adressen des Unternehmensnetzwerks. Die erste Option ist falsch, da eine Access Context Policy allein keine Perimeter-Sicherheit bietet, die den Daten-Exfiltration entgegenwirkt. Die dritte Option ist unzureichend, da Firewall-Regeln den API-Zugriff auf Cloud Storage und BigQuery nicht auf diese Weise steuern können. Die vierte Option ist ineffizient und unnötig, da ein Perimeter auf Projektebene ausreicht, um alle VPCs innerhalb dieses Projekts zu schützen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich