Un client on-premise invia richieste tramite una Cloud VPN e sembra provenire da un progetto esterno a un perimetro di Controlli del servizio VPC che protegge un bucket Cloud Storage. Questo client on-premise sarà in grado di accedere al bucket protetto per impostazione predefinita?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: No — le richieste provenienti dall'esterno del perimetro di servizio vengono bloccate a meno che non si configuri un metodo di accesso come un bridge di perimetro o una regola di ingresso/uscita.
Perché questa è la risposta
No, il client on-premise non sarà in grado di accedere al bucket per impostazione predefinita. I Controlli del servizio VPC bloccano tutte le richieste che non provengono dall'interno del perimetro di servizio, a meno che non sia configurato esplicitamente un metodo di accesso. Per consentire l'accesso da un progetto esterno (come quello da cui proviene il client on-premise tramite Cloud VPN), è necessario configurare un bridge di perimetro o una regola di ingresso/uscita (ingress/egress rule) per consentire il traffico. Le altre opzioni sono errate perché: Il traffico Cloud VPN non è trattato automaticamente come interno ai fini dei Controlli del servizio VPC. Private Google Access abilita l'accesso ai servizi Google tramite indirizzi IP interni, ma non bypassa le restrizioni dei Controlli del servizio VPC. Private Service Connect è utilizzato per connettere servizi tra reti VPC o da on-premise a servizi gestiti, ma non è il meccanismo predefinito per superare i perimetri dei Controlli del servizio VPC in questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta