Beperk de toegang tot een Cloud Storage-bucket, zodat alleen instanties in VPC's onder project XYZ er toegang toe hebben. Wat implementeer je?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een VPC Service Controls-perimeter rond project XYZ en neem storage.googleapis.com op als een beperkte service..
Waarom dit het antwoord is
VPC Service Controls creëert een beveiligingsperimeter rond projecten en services om data-exfiltratie te voorkomen. Door een perimeter rond project XYZ te maken en storage.googleapis.com als een beperkte service op te nemen, wordt de toegang tot Cloud Storage-buckets binnen dit project alleen toegestaan vanuit resources binnen diezelfde perimeter, zoals VM-instanties in VPC's van project XYZ. Dit isoleert effectief de Cloud Storage-toegang tot de gedefinieerde projecten. Private Google Access maakt het mogelijk voor VM's zonder externe IP-adressen om Google API's te bereiken, maar beperkt de toegang niet tot specifieke projecten. Cloud Storage ACL's zijn voor object- of bucketniveau en niet voor projectbrede netwerktoegangsbeperkingen. Private Service Connect is voor het verbinden van VPC's met beheerde services of services van derden, niet voor het beperken van toegang tot Google Cloud-services op projectniveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig