La tua policy di sicurezza richiede di bloccare la creazione di VM con indirizzi IPv4 esterni in tutta l'organizzazione, eccetto in un progetto di sicurezza. Quale vincolo della policy dell'organizzazione dovresti configurare per applicare questa regola?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: constraints/compute.vmExternalIpAccess.
Perché questa è la risposta
Il vincolo constraints/compute.vmExternalIpAccess è quello corretto perché controlla specificamente se le istanze VM possono avere indirizzi IP esterni. Impostandolo a livello di organizzazione, puoi bloccare la creazione di VM con IP esterni per impostazione predefinita e poi creare un'eccezione per il progetto di sicurezza designato, permettendo solo a quel progetto di ignorare la restrizione. Le altre opzioni non sono adatte: constraints/iam.allowedPolicyMemberDomains limita i domini degli account che possono essere aggiunti alle policy IAM, non la configurazione di rete delle VM. constraints/compute.restrictNetworkCreation impedisce la creazione di nuove reti VPC, ma non controlla l'assegnazione di IP esterni alle VM all'interno delle reti esistenti. constraints/servicemanagement.disableServiceUsage disabilita l'uso di specifici servizi Google Cloud, non la configurazione degli IP delle VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta