분석가들은 중요한 Cloud Storage 버킷에 대한 IAM 읽기 액세스 권한을 가지고 있습니다. 분석가들이 사무실 네트워크 외부에서 버킷 데이터에 액세스하는 것을 방지해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 버킷이 있는 프로젝트를 포함하는 VPC Service Controls perimeter를 생성하고 사무실 네트워크 CIDR로 제한된 액세스 레벨을 생성합니다..
이것이 정답인 이유
VPC 서비스 제어는 승인된 네트워크에서만 Cloud Storage와 같은 지원되는 Google Cloud 서비스에 대한 액세스를 제한하여 데이터 유출 위험을 줄입니다. 사무실 네트워크 CIDR로 제한된 액세스 레벨을 생성하고 버킷이 있는 프로젝트를 포함하는 서비스 경계를 설정하면 분석가들이 사무실 네트워크 외부에서 버킷 데이터에 액세스하는 것을 효과적으로 방지할 수 있습니다. 방화벽 규칙은 VPC 네트워크 내의 인스턴스에 대한 트래픽을 제어하지만, Cloud Storage와 같은 Google 관리 서비스에 대한 외부 액세스를 직접 제어하지는 않습니다. IAM 권한을 일정에 따라 변경하는 것은 복잡하고 오류가 발생하기 쉬우며, 권한이 없는 기간 동안 액세스를 차단하지 못합니다. Cloud VPN은 온프레미스 네트워크와 Google Cloud 간의 보안 연결을 제공하지만, 사무실 네트워크 외부에서 Cloud Storage에 직접 액세스하는 것을 제한하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음