Un producteur de services a publié un attachement de service Private Service Connect et souhaite restreindre les projets consommateurs qui peuvent se connecter. Quelle configuration côté producteur permet d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer l'attachement de service pour autoriser uniquement les ID de projets consommateurs explicitement mis sur liste blanche.
Pourquoi c'est la réponse
La bonne réponse est de configurer l'attachement de service pour autoriser uniquement les ID de projets consommateurs explicitement mis sur liste blanche. Private Service Connect (PSC) offre une option de configuration sur l'attachement de service côté producteur pour spécifier quels projets consommateurs sont autorisés à se connecter. Cela permet un contrôle granulaire et sécurisé des accès. Les autres options sont incorrectes : Appliquer une politique d'autorisation Google Cloud IAM sur la ressource d'attachement de service ne contrôle pas les connexions PSC au niveau du projet consommateur, mais plutôt qui peut gérer l'attachement de service lui-même. Exiger le peering de réseau VPC avec chaque projet consommateur est une méthode de connectivité différente et n'est pas le mécanisme de contrôle d'accès natif de PSC. Bloquer les consommateurs en activant Private Google Access sur le VPC du producteur est sans rapport avec le contrôle d'accès des projets consommateurs à un service PSC ; Private Google Access permet aux VM sans IP externe d'accéder aux API et services Google.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise