Ein On-Premises-Client sendet Anfragen über ein Cloud VPN und scheint aus einem Projekt zu stammen, das sich außerhalb eines VPC Service Controls-Perimeters befindet, der einen Cloud Storage-Bucket schützt. Kann dieser On-Prem-Client standardmäßig auf den geschützten Bucket zugreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Nein – Anfragen, die von außerhalb des Dienstperimeters zu kommen scheinen, werden blockiert, es sei denn, Sie konfigurieren eine Zugriffsmethode wie eine Perimeter-Bridge oder eine Ingress/Egress-Regel..
Warum dies die Antwort ist
Standardmäßig werden Anfragen von außerhalb eines VPC Service Controls-Perimeters blockiert, um sensible Daten zu schützen. Obwohl der On-Premises-Client über Cloud VPN verbunden ist, wird der Traffic nicht automatisch als innerhalb des Perimeters liegend betrachtet. Um den Zugriff zu ermöglichen, müssen explizite Konfigurationen wie eine Perimeter-Bridge oder Ingress/Egress-Regeln vorgenommen werden, die den Zugriff von bestimmten Quellen außerhalb des Perimeters erlauben. Cloud VPN-Traffic wird nicht automatisch als intern behandelt und umgeht VPC Service Controls nicht. Die Aktivierung von Private Google Access oder Private Service Connect allein reicht nicht aus, um den Perimeter zu umgehen; diese Dienste erleichtern den privaten Zugriff auf Google APIs, aber VPC Service Controls bietet eine zusätzliche Sicherheitsebene, die explizite Ausnahmen erfordert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich