Un frontend sur Compute Engine accède à Cloud SQL et à un bucket Cloud Storage contenant des informations personnelles identifiables (PII). Comment sécuriser les PII en suivant les bonnes pratiques de Google ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez Cloud SQL avec une IP privée ; utilisez les Controles de Service VPC pour créer un périmètre de service ; ajoutez Cloud SQL et le bucket Cloud Storage au même périmètre..
Pourquoi c'est la réponse
La bonne pratique pour sécuriser les PII est d'utiliser les Contrôles de Service VPC. Cette approche crée un périmètre de sécurité autour des ressources sensibles (Cloud SQL et le bucket Cloud Storage), empêchant l'exfiltration de données non autorisée. Configurer Cloud SQL avec une IP privée garantit qu'il n'est pas accessible via l'internet public, réduisant ainsi la surface d'attaque. Placer Cloud SQL et le bucket Cloud Storage dans le même périmètre de service est crucial pour une protection cohérente des PII. Les règles de pare-feu et l'IAM sont des contrôles importants, mais les Contrôles de Service VPC offrent une couche de sécurité plus robuste contre l'exfiltration de données. L'accès privé pour Cloud Storage n'empêche pas l'exfiltration si le frontend est compromis. Placer les ressources dans des périmètres différents affaiblirait la protection globale.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise