Compute Engine의 프런트엔드가 Cloud SQL과 PII가 포함된 Cloud Storage 버킷에 액세스합니다. Google의 모범 사례에 따라 PII를 보호하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud SQL을 비공개 IP로 구성하고, VPC Service Controls를 사용하여 서비스 경계를 생성하고, Cloud SQL과 Cloud Storage 버킷을 동일한 경계에 추가합니다..
이것이 정답인 이유
정답은 PII 보호를 위한 Google Cloud의 강력한 보안 모범 사례인 VPC Service Controls를 활용하는 것입니다. Cloud SQL을 비공개 IP로 구성하면 공용 인터넷 노출을 줄여 보안이 강화됩니다. VPC Service Controls는 데이터 유출 위험을 줄이고 승인되지 않은 서비스 액세스를 방지하는 서비스 경계를 생성합니다. Cloud SQL과 Cloud Storage 버킷을 동일한 경계에 추가하면 이 두 서비스 간의 데이터 흐름이 보호되어 PII가 경계 밖으로 유출되는 것을 효과적으로 차단합니다. 다른 옵션들은 다음과 같은 이유로 최적의 해결책이 아닙니다. 방화벽 규칙과 IAM은 기본적인 보안 계층을 제공하지만, 데이터 유출을 방지하는 데 있어 VPC Service Controls만큼 포괄적이지 않습니다. 특히 PII와 같은 민감한 데이터의 경우 더욱 그렇습니다. Cloud Storage에 대한 비공개 액세스는 데이터가 공용 인터넷을 통해 전송되는 것을 방지하지만, 서비스 경계 내에서 데이터 유출을 방지하는 추가적인 보호 계층을 제공하지는 않습니다. Cloud SQL과 Cloud Storage 버킷을 서로 다른 경계에 추가하는 것은 두 서비스 간의 안전한 통신을 보장하지 않으므로 PII 보호의 목적에 부합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음