Voorkom externe IP-adressen op backend Compute Engine-instances, terwijl deze alleen zijn toegestaan op frontend-instances.
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Dwing een Organization Policy-beperking af die externe IP-adressen alleen toestaat op frontend Compute Engine-instances..
Waarom dit het antwoord is
De correcte optie is het afdwingen van een Organization Policy-beperking. Dit is de meest effectieve en schaalbare manier om te controleren waar externe IP-adressen kunnen worden toegewezen binnen uw Google Cloud-omgeving. Met een Organization Policy kunt u een beleid definiëren dat voorkomt dat externe IP-adressen worden toegewezen aan Compute Engine-instances, behalve voor specifieke projecten of instanties die u als uitzondering definieert (zoals uw frontend-instances). Dit zorgt voor een consistente beveiligingshouding over uw hele organisatie. Het intrekken van de compute.networkAdmin-rol voor alle gebruikers in het frontend-project is onjuist omdat dit de toewijzing van externe IP-adressen niet voorkomt; het beperkt alleen wie ze kan toewijzen. Het toewijzen van IT-personeel aan de compute.networkAdmin-rol op organisatieniveau is onjuist omdat dit de controle over externe IP-adressen juist versoepelt, wat in strijd is met het doel. Het maken van een aangepaste IAM-rol die compute.addresses.create toekent, is onjuist omdat dit alleen de mogelijkheid geeft om IP-adressen aan te maken, niet om te controleren waar ze worden toegewezen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig