Progetto singolo con più VPC. Proteggere l'accesso API a Cloud Storage e BigQuery, consentendo l'accesso solo dalle reti pubbliche aziendali. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un perimetro VPC Service Controls per il tuo progetto con un criterio di contesto di accesso che consenta gli intervalli IP della tua rete pubblica aziendale..
Perché questa è la risposta
VPC Service Controls crea un perimetro di sicurezza attorno alle risorse, come Cloud Storage e BigQuery, per limitare l'accesso. Creando un perimetro per l'intero progetto e configurando un criterio di contesto di accesso che includa gli intervalli IP della rete pubblica aziendale, si garantisce che solo le richieste provenienti da tali IP possano accedere alle API dei servizi protetti. L'opzione di creare un criterio di contesto che includa gli intervalli IP del VPC è errata perché il requisito è consentire l'accesso solo dalle reti pubbliche aziendali, non dai VPC interni. Le regole firewall non sono sufficienti per proteggere l'accesso alle API dei servizi gestiti da Google, poiché operano a livello di rete e non di accesso ai servizi. Creare un perimetro per ogni VPC è ridondante e meno efficiente, dato che la protezione deve essere applicata a livello di progetto per tutti i servizi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta