Ein Frontend auf Compute Engine greift auf Cloud SQL und einen Cloud Storage-Bucket zu, der PII (personenbezogene Daten) enthält. Wie sichern Sie die PII gemäß den Best Practices von Google?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie Cloud SQL mit einer privaten IP; verwenden Sie VPC Service Controls, um einen Dienstperimeter zu erstellen; fügen Sie Cloud SQL und den Cloud Storage-Bucket demselben Perimeter hinzu..
Warum dies die Antwort ist
Die korrekte Antwort schützt PII umfassend. Die Konfiguration von Cloud SQL mit einer privaten IP stellt sicher, dass die Datenbank nicht über das öffentliche Internet erreichbar ist, was die Angriffsfläche reduziert. VPC Service Controls (VPC SC) ist entscheidend für den Schutz sensibler Daten, da es einen Sicherheitsperimeter um Ihre Ressourcen und Daten erstellt und den Daten-Exfiltration verhindert. Indem Cloud SQL und der Cloud Storage-Bucket demselben Perimeter hinzugefügt werden, wird sichergestellt, dass der Datenfluss zwischen diesen Diensten innerhalb der geschützten Zone bleibt. Die erste Option ist unzureichend, da Firewall-Regeln und IAM zwar grundlegende Sicherheitsmaßnahmen sind, aber keinen Schutz vor Daten-Exfiltration bieten, wie es VPC SC tut. Die zweite Option ist ebenfalls unzureichend, da der private Zugriff auf Cloud Storage zwar die öffentliche Exposition reduziert, aber immer noch keine Perimeter-Sicherheit gegen Exfiltration bietet. Die vierte Option ist falsch, da das Hinzufügen von Cloud SQL und dem Cloud Storage-Bucket zu verschiedenen Perimetern den Schutz vor Daten-Exfiltration zwischen diesen beiden Diensten aufheben würde, was die Sicherheit schwächt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich