Un frontend en Compute Engine accede a Cloud SQL y a un bucket de Cloud Storage que contiene PII. ¿Cómo se protege la PII siguiendo las mejores prácticas de Google?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure Cloud SQL con una IP privada; use Controles de servicio de VPC para crear un perímetro de servicio; agregue Cloud SQL y el bucket de Cloud Storage al mismo perímetro..
Por qué esta es la respuesta
La opción correcta implementa los Controles de servicio de VPC (VPC Service Controls) para crear un perímetro de seguridad que protege los datos sensibles (PII) en Cloud SQL y Cloud Storage. Al configurar Cloud SQL con una IP privada, se asegura que el tráfico a la base de datos no atraviese la internet pública. Los Controles de servicio de VPC previenen la exfiltración de datos al restringir el acceso a los servicios dentro del perímetro. Incluir Cloud SQL y el bucket de Cloud Storage en el mismo perímetro garantiza que ambos recursos estén protegidos por las mismas políticas de seguridad. Las opciones incorrectas no proporcionan el mismo nivel de protección. Las reglas de firewall y IAM son importantes, pero no previenen la exfiltración de datos a través de otros servicios o cuentas comprometidas fuera del perímetro. Habilitar el acceso privado para Cloud Storage es una buena práctica, pero no es suficiente sin un perímetro de servicio. Colocar los recursos en perímetros diferentes anula el propósito de protegerlos juntos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta