Los analistas tienen acceso de lectura de IAM a buckets sensibles de Cloud Storage. Evite que los analistas accedan a los datos del bucket desde fuera de la red de la oficina. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un perímetro de Controles de servicio de VPC que incluya los proyectos con los buckets y cree un nivel de acceso restringido al CIDR de la red de la oficina..
Por qué esta es la respuesta
La opción correcta es crear un perímetro de Controles de servicio de VPC (VPC Service Controls) con un nivel de acceso restringido al CIDR de la red de la oficina. VPC Service Controls es la solución de Google Cloud para prevenir la exfiltración de datos al crear perímetros de seguridad alrededor de los recursos sensibles, como los buckets de Cloud Storage. Al definir un nivel de acceso basado en la dirección IP de origen (CIDR de la oficina), se asegura que solo las solicitudes originadas desde esa red puedan acceder a los datos dentro del perímetro. Las otras opciones son incorrectas porque: Una regla de firewall de VPC solo controla el tráfico a instancias de VM, no el acceso directo a servicios gestionados como Cloud Storage. Modificar permisos de IAM con Cloud Functions es una solución compleja y propensa a errores, que no aborda la exfiltración de datos de forma robusta. Cloud VPN y Private Google Access facilitan la conectividad segura a servicios de Google desde redes locales, pero no restringen el acceso a Cloud Storage basándose en la ubicación de origen de la solicitud de un usuario autenticado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta