Un produttore di servizi ha pubblicato un service attachment di Private Service Connect e desidera limitare i progetti consumer che possono connettersi. Quale configurazione lato produttore consente di ottenere questo risultato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Impostare il service attachment in modo da consentire solo gli ID dei progetti consumer esplicitamente inseriti nella whitelist.
Perché questa è la risposta
L'opzione corretta è impostare il service attachment in modo da consentire solo gli ID dei progetti consumer esplicitamente inseriti nella whitelist. Private Service Connect (PSC) offre la possibilità di specificare quali progetti consumer possono connettersi a un service attachment tramite una whitelist. Questo è il meccanismo di controllo degli accessi granulare e nativo di PSC per limitare le connessioni. Applicare una policy IAM sul service attachment controlla chi può gestire il service attachment, non chi può connettersi ad esso come consumer. Richiedere il VPC Network Peering con ogni progetto consumer è un metodo di connettività di rete diverso e più complesso, non specifico per il controllo degli accessi a un servizio pubblicato tramite PSC. Bloccare i consumer abilitando Private Google Access sul VPC del produttore è irrilevante; Private Google Access permette alle VM senza IP esterni di raggiungere le API e i servizi Google, non controlla le connessioni in entrata ai servizi pubblicati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta