Empêcher l'exfiltration de données de BigQuery via une connexion Cloud VPN vers des systèmes sur site ; appliquer des contrôles contre les menaces internes et le partage accidentel.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer les Contrôles de service VPC pour le périmètre du projet et activer l'Accès privé Google..
Pourquoi c'est la réponse
Les Contrôles de service VPC (VPC Service Controls) créent un périmètre de sécurité autour de vos ressources Google Cloud, y compris BigQuery, empêchant l'exfiltration de données vers des réseaux non autorisés, même via Cloud VPN. L'activation de l'Accès privé Google est nécessaire pour que les ressources sur site puissent accéder aux API Google Cloud (comme BigQuery) via des adresses IP internes, tout en restant dans le périmètre de sécurité. Configurer l'Accès privé Google seul ne fournit pas de périmètre de sécurité. Créer un compte de service avec des rôles limités est une bonne pratique de sécurité, mais ne protège pas contre l'exfiltration de données si le compte est compromis ou si les données sont partagées accidentellement en dehors du périmètre. Configurer l'Accès privé Google pour les systèmes sur site uniquement est incomplet et n'adresse pas la protection contre l'exfiltration.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise