Een frontend op Compute Engine heeft toegang tot Cloud SQL en een Cloud Storage-bucket die PII bevat. Hoe beveiligt u de PII volgens de best practices van Google?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer Cloud SQL met een privé-IP; gebruik VPC Service Controls om een serviceperimeter te creëren; voeg Cloud SQL en de Cloud Storage-bucket toe aan dezelfde perimeter..
Waarom dit het antwoord is
De correcte optie beveiligt PII volgens best practices door Cloud SQL met een privé-IP te configureren, waardoor het niet via het publieke internet toegankelijk is. Vervolgens wordt VPC Service Controls gebruikt om een serviceperimeter te creëren. Door zowel Cloud SQL als de Cloud Storage-bucket, die de PII bevat, binnen dezelfde perimeter te plaatsen, wordt een beveiligde grens ingesteld die ongeautoriseerde toegang en data-exfiltratie voorkomt, zelfs als individuele services kwetsbaar zijn. De eerste optie is onvoldoende omdat firewallregels en IAM-rechten weliswaar nuttig zijn, maar geen bescherming bieden tegen datalekken als een service binnen de perimeter gecompromitteerd wordt. De tweede optie is ook onvoldoende omdat privétoegang voor Cloud Storage geen serviceperimeter creëert en dus geen bescherming biedt tegen exfiltratie van data. De vierde optie is incorrect omdat het plaatsen van Cloud SQL en de Cloud Storage-bucket in verschillende perimeters de voordelen van een geïntegreerde beveiligingsgrens tenietdoet en de bescherming tegen data-exfiltratie vermindert.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig