Project A host een Pub/Sub-topic met vertrouwelijke gegevens die alleen toegankelijk mogen zijn voor resources in project A. Voorkom dat project B en toekomstige projecten toegang krijgen tot dat topic. Wat doe je?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer VPC Service Controls in de organisatie met een perimeter rond project A..
Waarom dit het antwoord is
De juiste oplossing is het configureren van VPC Service Controls met een perimeter rond project A. VPC Service Controls creëert een beveiligingsgrens (perimeter) rond je projecten en services, zoals Pub/Sub. Dit voorkomt dat ongeautoriseerde projecten (zoals project B) of externe entiteiten toegang krijgen tot de gegevens binnen die perimeter, zelfs als IAM-beleid dit technisch gezien zou toestaan. De perimeter handhaaft een strikte scheiding van gegevens. Firewallregels zijn niet effectief voor Pub/Sub, omdat Pub/Sub een beheerde service is en niet direct afhankelijk is van VPC-netwerkverkeer op de manier waarop VM's dat zijn. IAM-condities kunnen weliswaar toegang beperken, maar bieden geen absolute datalekpreventie op organisatieniveau zoals VPC Service Controls. Een perimeter rond de VPC van project A is onjuist omdat VPC Service Controls perimeters rond projecten of services definieert, niet direct rond individuele VPC's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig