Les analystes ont un accès en lecture IAM aux buckets Cloud Storage sensibles. Empêchez les analystes d'accéder aux données des buckets depuis l'extérieur du réseau de bureau. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un périmètre VPC Service Controls qui inclut les projets avec les buckets et créez un niveau d'accès restreint au CIDR du réseau de bureau..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser VPC Service Controls pour créer un périmètre de sécurité autour des projets contenant les buckets Cloud Storage sensibles. En ajoutant un niveau d'accès restreint au CIDR du réseau de bureau, vous garantissez que l'accès aux données des buckets n'est autorisé que depuis les adresses IP spécifiées du réseau de l'entreprise, empêchant ainsi l'accès depuis l'extérieur. Les autres options sont incorrectes car : Une règle de pare-feu VPC ne contrôle pas l'accès à Cloud Storage, qui est un service Google géré accessible via des API publiques. La manipulation des autorisations IAM via Cloud Functions est complexe, sujette aux erreurs et ne garantit pas un contrôle d'accès en temps réel basé sur l'emplacement réseau. Cloud VPN avec Private Google Access est destiné à permettre aux hôtes sur site d'accéder aux services Google en privé, et non à restreindre l'accès des utilisateurs aux buckets Cloud Storage à partir de l'extérieur du réseau de bureau.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise