Restreindre l'accès à un bucket Cloud Storage de sorte que seules les instances des VPC du projet XYZ puissent y accéder. Que mettez-vous en œuvre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un périmètre VPC Service Controls autour du projet XYZ et inclure storage.googleapis.com comme service restreint..
Pourquoi c'est la réponse
La bonne réponse est de créer un périmètre VPC Service Controls. VPC Service Controls permet de définir des périmètres de sécurité autour de vos ressources Google Cloud, y compris les buckets Cloud Storage. En incluant storage.googleapis.com comme service restreint et en spécifiant le projet XYZ dans le périmètre, vous garantissez que seules les ressources (comme les instances VM) à l'intérieur de ce périmètre peuvent accéder au bucket, bloquant ainsi l'accès depuis l'extérieur. Activer l'accès privé Google permet aux instances sans IP externe d'accéder aux services Google, mais ne restreint pas l'accès aux seuls VPC du projet XYZ. Les ACLs Cloud Storage gèrent les autorisations d'utilisateurs ou de comptes de service, pas l'accès réseau basé sur le VPC. Private Service Connect est utilisé pour accéder aux services gérés par Google ou par des tiers via des adresses IP privées, mais VPC Service Controls est la solution spécifique pour créer des frontières de sécurité et restreindre l'accès aux services Google Cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise