Eén project met meerdere VPC's. Beveilig API-toegang tot Cloud Storage en BigQuery, waarbij toegang alleen is toegestaan vanaf openbare bedrijfsnetwerken. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een VPC Service Controls-perimeter voor uw project met een toegangscontextbeleid dat uw openbare bedrijfsnetwerk-IP-bereiken toestaat..
Waarom dit het antwoord is
VPC Service Controls creëert een beveiligingsperimeter rondom uw project en de daarin opgenomen diensten, zoals Cloud Storage en BigQuery, om data-exfiltratie te voorkomen. Door een toegangscontextbeleid te configureren binnen deze perimeter, kunt u specifiek definiëren welke IP-bereiken (in dit geval uw openbare bedrijfsnetwerken) toegang hebben tot de API's van deze diensten. Dit zorgt ervoor dat alleen geautoriseerde netwerken toegang hebben, zelfs als er een kwetsbaarheid is in de configuratie van de individuele diensten. Het maken van een toegangscontextbeleid zonder VPC Service Controls biedt geen perimeterbeveiliging. Firewallregels zijn voor netwerkverkeer binnen of naar VPC's, niet voor API-toegang tot Google Cloud-diensten. Het maken van een perimeter per VPC is inefficiënt en onnodig, aangezien één project-brede perimeter volstaat.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig