正解: Cloud SQL をプライベート IP で構成します。VPC Service Controls を使用してサービス境界を作成します。Cloud SQL と Cloud Storage バケットを同じ境界に追加します。.
これが解答である理由
PII保護のベストプラクティスは、VPC Service Controlsを使用してサービス境界を確立することです。これにより、データ漏洩のリスクを大幅に軽減できます。Cloud SQLをプライベートIPで構成することで、インターネットからの直接アクセスを防ぎ、セキュリティを強化します。Cloud SQLとCloud Storageバケットを同じサービス境界に追加することで、これらのリソース間のデータフローが境界内で保護され、不正なアクセスやデータ持ち出しが防止されます。
他の選択肢は不十分です。ファイアウォールルールとIAMは基本的なセキュリティ対策ですが、VPC Service Controlsが提供する包括的なデータ漏洩対策には及びません。プライベートアクセスはCloud Storageへのアクセスをプライベートに保ちますが、サービス境界のようなデータ漏洩対策は提供しません。異なる境界にリソースを追加すると、それらの間の保護が弱まります。