Een serviceproducent heeft een Private Service Connect-service attachment gepubliceerd en wil beperken welke consumentenprojecten verbinding kunnen maken. Welke configuratie aan de producentzijde bereikt dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel de service attachment zo in dat alleen expliciet toegestane consumentenproject-ID's zijn toegestaan.
Waarom dit het antwoord is
De juiste optie is om de service attachment zo in te stellen dat alleen expliciet toegestane consumentenproject-ID's zijn toegestaan. Dit is de standaard en meest directe manier om toegang tot een Private Service Connect-service attachment te beheren. De producent kan een lijst met toegestane project-ID's configureren, waardoor alleen die specifieke projecten verbinding kunnen maken. Het toepassen van een Google Cloud IAM-toestemmingsbeleid op de service attachment-resource is niet de primaire methode voor het beheren van consumententoegang in Private Service Connect; IAM regelt wie de resource kan beheren, niet welke consumentenprojecten ermee kunnen verbinden. VPC Network Peering is een andere connectiviteitsoplossing en is niet relevant voor het beperken van consumententoegang in Private Service Connect. Het blokkeren van consumenten door Private Google Access in te schakelen op de producent-VPC is onjuist, aangezien Private Google Access bedoeld is om VM's zonder externe IP-adressen toegang te geven tot Google API's en services, en niet om consumentenprojecten te beperken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig