Projet unique avec plusieurs VPC. Sécuriser l'accès API à Cloud Storage et BigQuery, en autorisant l'accès uniquement depuis les réseaux publics de l'entreprise. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un périmètre de contrôle des services VPC pour votre projet avec une règle de contexte d'accès qui autorise les plages d'adresses IP de votre réseau public d'entreprise..
Pourquoi c'est la réponse
La bonne réponse est de créer un périmètre de contrôle des services VPC (VPC Service Controls) pour votre projet avec une règle de contexte d'accès qui autorise les plages d'adresses IP de votre réseau public d'entreprise. VPC Service Controls permet de créer des périmètres de sécurité autour des ressources et de restreindre l'accès aux API des services Google Cloud, comme Cloud Storage et BigQuery, en fonction de l'adresse IP source. Les autres options sont incorrectes car : Une règle de contexte d'accès seule ne peut pas appliquer de restrictions au niveau de l'API sans un périmètre de contrôle des services VPC. Les règles de pare-feu contrôlent le trafic réseau au niveau des instances, pas l'accès aux API des services Google Cloud. Créer un périmètre pour chaque VPC serait inefficace et ne couvrirait pas l'accès aux API au niveau du projet. Un seul périmètre au niveau du projet est suffisant pour protéger les services au sein de ce projet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise