온프레미스 클라이언트가 Cloud VPN을 통해 요청을 보내고 Cloud Storage 버킷을 보호하는 VPC Service Controls 경계 외부에 있는 프로젝트에서 오는 것처럼 보입니다. 이 온프레미스 클라이언트가 기본적으로 보호된 버킷에 액세스할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 아니요. 서비스 경계 외부에서 오는 요청은 경계 브리지 또는 인그레스/이그레스 규칙과 같은 액세스 방법을 구성하지 않으면 차단됩니다..
이것이 정답인 이유
Cloud VPN을 통해 들어오는 온프레미스 트래픽은 기본적으로 서비스 경계 외부에서 오는 것으로 간주됩니다. VPC Service Controls는 승인되지 않은 프로젝트가 보호된 리소스에 액세스하는 것을 방지하기 위해 설계되었으므로, 경계 브리지(Boundary Bridge) 또는 인그레스/이그레스 규칙(Ingress/Egress Rules)과 같은 명시적인 액세스 정책을 구성하지 않으면 해당 요청은 차단됩니다. Cloud VPN 트래픽이 내부 트래픽으로 처리되어 VPC Service Controls를 우회하거나, Private Google Access 활성화만으로 자동으로 액세스가 허용되는 것은 아닙니다. Private Service Connect는 온프레미스에서 Google API 및 서비스에 비공개로 연결하는 데 사용되지만, VPC Service Controls 경계 내의 리소스에 대한 액세스를 자동으로 허용하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음