Un productor de servicios publicó un archivo adjunto de servicio de Private Service Connect y quiere restringir qué proyectos de consumidor pueden conectarse. ¿Qué configuración del lado del productor logra esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar el archivo adjunto de servicio para permitir solo los IDs de proyecto de consumidor explícitamente incluidos en la lista blanca.
Por qué esta es la respuesta
Para restringir qué proyectos de consumidor pueden conectarse a un archivo adjunto de servicio de Private Service Connect, el productor debe configurar el archivo adjunto de servicio para permitir solo los IDs de proyecto de consumidor explícitamente incluidos en la lista blanca. Esta es la funcionalidad diseñada para el control de acceso a nivel de proyecto en Private Service Connect. Aplicar una política de permisos de Google Cloud IAM en el recurso del archivo adjunto de servicio no es el mecanismo correcto para controlar las conexiones de Private Service Connect a nivel de proyecto consumidor. IAM controla quién puede administrar el recurso, no quién puede conectarse a él. Requerir VPC Network Peering con cada proyecto de consumidor es una solución diferente para la conectividad de red y no se aplica a Private Service Connect. Bloquear a los consumidores habilitando Private Google Access en la VPC del productor es incorrecto, ya que Private Google Access permite que las instancias de VM sin IP externas accedan a las API y servicios de Google, no controla el acceso de los consumidores a un servicio publicado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta