Proyecto único con múltiples VPCs. Asegure el acceso a la API de Cloud Storage y BigQuery, permitiendo el acceso solo desde redes públicas corporativas. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un perímetro de VPC Service Controls para su proyecto con una política de contexto de acceso que permita los rangos de IP de su red pública corporativa..
Por qué esta es la respuesta
La respuesta correcta es crear un perímetro de VPC Service Controls para su proyecto con una política de contexto de acceso que permita los rangos de IP de su red pública corporativa. VPC Service Controls es la herramienta principal para proteger los servicios de Google Cloud de la exfiltración de datos y el acceso no autorizado. Al crear un perímetro alrededor de su proyecto y los servicios de Cloud Storage y BigQuery, puede restringir el acceso a solo las IPs especificadas en la política de contexto de acceso, que en este caso serían las de su red pública corporativa. Las otras opciones son incorrectas porque: Crear una política de contexto de acceso sin un perímetro de VPC Service Controls no proporciona la protección de seguridad necesaria a nivel de servicio. Las reglas de firewall operan a nivel de red y no pueden controlar el acceso a las APIs de Google Cloud a nivel de servicio. Crear un perímetro para cada VPC es innecesario y más complejo, ya que un solo perímetro a nivel de proyecto puede abarcar múltiples VPCs dentro de ese proyecto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta