Un client sur site envoie des requêtes via un Cloud VPN et semble provenir d'un projet situé en dehors d'un périmètre de contrôle des services VPC protégeant un bucket Cloud Storage. Ce client sur site pourra-t-il accéder au bucket protégé par défaut ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Non — les requêtes provenant de l'extérieur du périmètre de service sont bloquées, sauf si vous configurez une méthode d'accès telle qu'un pont de périmètre ou une règle d'entrée/sortie..
Pourquoi c'est la réponse
Les périmètres de contrôle des services VPC (VPC Service Controls) sont conçus pour protéger les ressources Google Cloud contre l'exfiltration de données en créant des frontières de sécurité. Par défaut, toute requête provenant de l'extérieur de ce périmètre est bloquée, même si elle utilise un Cloud VPN. Le Cloud VPN fournit une connectivité sécurisée, mais ne modifie pas l'origine logique de la requête par rapport au périmètre. Pour permettre l'accès depuis l'extérieur du périmètre, il est nécessaire de configurer explicitement des règles d'entrée/sortie (ingress/egress rules) ou un pont de périmètre (perimeter bridge) qui autorisent spécifiquement ce trafic. Les autres options sont incorrectes car le trafic Cloud VPN n'est pas traité comme interne au périmètre par défaut, l'accès privé Google ne contourne pas les contrôles de service VPC pour les ressources protégées, et Private Service Connect n'est pas la méthode par défaut ni la seule pour l'accès inter-périmètre dans ce scénario.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise