프로젝트 XYZ의 VPC에 있는 인스턴스만 Cloud Storage 버킷에 액세스할 수 있도록 액세스를 제한해야 합니다. 무엇을 구현하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프로젝트 XYZ 주변에 VPC Service Controls 경계를 생성하고 storage.googleapis.com을 제한된 서비스로 포함합니다..
이것이 정답인 이유
Cloud Storage에 대한 액세스를 특정 VPC 내의 인스턴스로 제한하려면 VPC Service Controls를 사용하여 보안 경계를 설정하는 것이 가장 효과적입니다. 이 경계는 승인되지 않은 네트워크에서 Cloud Storage 버킷으로의 데이터 유출을 방지합니다. storage.googleapis.com을 제한된 서비스로 포함하면 해당 서비스에 대한 모든 요청이 경계 내에서 발생하도록 강제됩니다. Private Google Access는 VPC 내 인스턴스가 인터넷을 통하지 않고 Google 서비스에 액세스할 수 있도록 하지만, 액세스 소스를 특정 VPC로 제한하지는 않습니다. Cloud Storage 프로젝트 수준 ACL은 사용자 및 서비스 계정의 액세스를 제어하지만, 네트워크 소스를 기반으로 액세스를 제한하지는 않습니다. Private Service Connect는 서비스 소비자가 게시된 서비스에 비공개로 연결할 수 있도록 하지만, Cloud Storage와 같은 Google 관리 서비스에 대한 액세스를 특정 VPC로 제한하는 주된 목적은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음