Vous devez partager un objet sensible dans Cloud Storage avec une entreprise externe qui n'a pas de compte Google et vous assurer que l'accès est supprimé après quatre heures. Quelle approche est la plus sécurisée et nécessite le moins d'étapes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une URL signée avec une expiration de quatre heures et partagez-la..
Pourquoi c'est la réponse
La création d'une URL signée est la méthode la plus sécurisée et la plus simple. Elle permet un accès temporaire et authentifié à un objet spécifique sans nécessiter de compte Google pour l'entreprise externe. L'expiration intégrée de quatre heures garantit que l'accès est automatiquement révoqué. Rendre l'objet public est risqué car n'importe qui pourrait y accéder, ce qui est inacceptable pour des données sensibles. La gestion du cycle de vie supprime l'objet mais ne limite pas l'accès pendant la période où il est public. Configurer le bucket comme un site web statique rendrait également l'objet public, posant les mêmes problèmes de sécurité. Créer un nouveau bucket et copier l'objet est une approche lourde et inefficace. Elle implique des étapes supplémentaires de gestion des ressources et de copie de données, et la suppression du bucket n'est pas une méthode d'expiration d'accès granulaire comme une URL signée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise