Limita l'accesso a un bucket Cloud Storage in modo che solo le istanze nelle VPC del progetto XYZ possano accedervi. Cosa implementi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un perimetro VPC Service Controls attorno al progetto XYZ e includi storage.googleapis.com come servizio con restrizioni..
Perché questa è la risposta
La risposta corretta è "Crea un perimetro VPC Service Controls attorno al progetto XYZ e includi storage.googleapis.com come servizio con restrizioni". VPC Service Controls è progettato per mitigare i rischi di esfiltrazione di dati limitando l'accesso ai servizi Google Cloud da reti non autorizzate. Creando un perimetro di servizio attorno al progetto XYZ e includendo Cloud Storage, si garantisce che solo le risorse all'interno di quel perimetro (come le istanze nelle VPC del progetto) possano accedere al bucket. "Abilita Private Google Access per consentire l'accesso IP privato a Cloud Storage" permette alle VM senza IP esterni di accedere ai servizi Google, ma non limita l'accesso solo a specifiche VPC. "Usa le ACL a livello di progetto di Cloud Storage che concedono l'accesso in base ai ruoli del team di progetto" gestisce le autorizzazioni utente/servizio, non l'accesso a livello di rete. "Usa Private Service Connect per accedere privatamente a Cloud Storage da tutte le VPC del progetto XYZ" è un meccanismo per la connettività privata, ma non impone restrizioni di sicurezza perimetrali come VPC Service Controls.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta