Cloud VPN 연결을 통해 BigQuery에서 온프레미스로의 데이터 유출을 방지하고, 내부자 위협 및 우발적인 공유에 대한 통제를 시행합니다.
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프로젝트 경계에 VPC Service Controls를 구성하고 Private Google Access를 활성화합니다..
이것이 정답인 이유
정답은 "프로젝트 경계에 VPC Service Controls를 구성하고 Private Google Access를 활성화합니다"입니다. VPC Service Controls는 BigQuery와 같은 지원되는 서비스 주변에 보안 경계를 설정하여 데이터 유출을 방지합니다. 이 경계 내에서만 서비스에 액세스할 수 있도록 하여 온프레미스 네트워크를 포함한 승인된 네트워크에서만 BigQuery에 접근하도록 합니다. Private Google Access를 활성화하면 온프레미스 호스트가 인터넷을 통해 트래픽을 라우팅하지 않고도 Google API 및 서비스에 비공개로 연결할 수 있습니다. "온프레미스 전용 Private Google Access를 구성합니다"는 데이터 유출을 완전히 방지하지 못하며, VPC Service Controls의 강력한 경계 보호 기능이 없습니다. "서비스 계정을 생성하고 해당 계정에 BigQuery JobUser 및 Storage Reader 역할을 부여하며, 프로젝트의 다른 모든 IAM 액세스를 제거합니다"는 IAM 권한 관리만으로는 데이터 유출을 막을 수 없으며, 내부자 위협이나 우발적인 공유를 완전히 통제하기 어렵습니다. "Private Google Access를 구성합니다"는 온프레미스에서 Google 서비스로의 비공개 연결을 제공하지만, 데이터 유출 방지 및 서비스 경계 설정 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음