Analisten hebben IAM-leesrechten voor gevoelige Cloud Storage-buckets. Voorkom dat analisten toegang krijgen tot bucketdata van buiten het kantoornetwerk. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een VPC Service Controls-perimeter die de projecten met de buckets omvat en maak een toegangslevel dat beperkt is tot de CIDR van het kantoornetwerk..
Waarom dit het antwoord is
VPC Service Controls creëert een beveiligingsperimeter rondom je Google Cloud-resources, zoals Cloud Storage-buckets, en voorkomt ongeautoriseerde toegang tot gevoelige gegevens. Door een toegangslevel te definiëren dat alleen verkeer toestaat vanaf het CIDR-bereik van het kantoornetwerk, zorg je ervoor dat analisten alleen toegang hebben tot de bucketdata wanneer ze zich binnen dat netwerk bevinden, zelfs als hun IAM-rechten toegang van buitenaf zouden toestaan. Een firewallregel op het VPC-netwerk beveiligt alleen verkeer naar en van VM-instanties, niet rechtstreeks naar Cloud Storage. Het dynamisch aanpassen van IAM-machtigingen is complex en foutgevoelig. Cloud VPN met Private Google Access is bedoeld om on-prem hosts toegang te geven tot Google-services via een privéverbinding, niet om toegang te beperken op basis van locatie voor gebruikers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig