セキュリティポリシーにより、1つのセキュリティプロジェクトを除き、組織全体で外部IPv4アドレスを持つVMの作成をブロックする必要があります。これを適用するために、どの組織のポリシー制約を構成する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: constraints/compute.vmExternalIpAccess.
これが解答である理由
constraints/compute.vmExternalIpAccess は、VMインスタンスが外部IPアドレスを持つことを許可するかどうかを制御します。この制約を組織レベルで適用し、特定のセキュリティプロジェクトで例外を設定することで、要件を満たすことができます。 constraints/iam.allowedPolicyMemberDomains は、IAMポリシーのメンバーとして許可されるドメインを制限します。これは外部IPアドレスの制御には関係ありません。 constraints/compute.restrictNetworkCreation は、ネットワークの作成を制限しますが、既存のVMや外部IPアドレスの割り当てには影響しません。 constraints/servicemanagement.disableServiceUsage は、特定のGoogle Cloudサービスの有効化を無効にするもので、VMの外部IPアドレスとは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要