Restrinja el acceso a un bucket de Cloud Storage para que solo las instancias en las VPCs del proyecto XYZ puedan acceder a él. ¿Qué implementaría?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un perímetro de VPC Service Controls alrededor del proyecto XYZ e incluir storage.googleapis.com como un servicio restringido..
Por qué esta es la respuesta
La opción correcta es crear un perímetro de VPC Service Controls. Esto establece un límite de seguridad alrededor de los recursos del proyecto XYZ, incluyendo los buckets de Cloud Storage, y restringe el acceso a esos servicios solo a las redes autorizadas dentro del perímetro. Al incluir storage.googleapis.com como un servicio restringido, se asegura que las solicitudes a Cloud Storage solo puedan originarse desde las VPCs dentro del proyecto XYZ, impidiendo el acceso desde fuera del perímetro. Habilitar Private Google Access permite que las instancias sin IPs externas accedan a los servicios de Google, pero no restringe el acceso a un proyecto específico. Las ACLs a nivel de proyecto de Cloud Storage controlan quién puede acceder a los buckets, no desde dónde se accede. Private Service Connect se usa para acceder a servicios gestionados por Google o de terceros de forma privada, pero no es el mecanismo principal para restringir el acceso a los servicios de Google Cloud a un perímetro de VPC.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta