Impedire l'esfiltrazione di dati da BigQuery tramite una connessione Cloud VPN verso l'ambiente on-premise; applicare controlli contro le minacce interne e la condivisione accidentale.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare i Controlli del servizio VPC per il perimetro del progetto e abilitare Private Google Access..
Perché questa è la risposta
La risposta corretta è "Configurare i Controlli del servizio VPC per il perimetro del progetto e abilitare Private Google Access". I Controlli del servizio VPC creano un perimetro di sicurezza attorno alle risorse BigQuery, impedendo l'esfiltrazione di dati verso destinazioni non autorizzate, inclusi gli ambienti on-premise non configurati correttamente. Abilitare Private Google Access consente alle VM all'interno della rete VPC di raggiungere le API e i servizi Google, come BigQuery, senza passare attraverso internet, migliorando la sicurezza e riducendo il rischio di esfiltrazione. "Configurare Private Google Access solo per l'ambiente on-premise" è insufficiente perché non impedisce l'esfiltrazione di dati da BigQuery stesso, ma gestisce solo la connettività. "Creare un account di servizio..." è una buona pratica per la gestione degli accessi, ma non previene l'esfiltrazione di dati a livello di rete. "Configurare Private Google Access" da solo non fornisce il perimetro di sicurezza necessario per prevenire l'esfiltrazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta