Analitycy mają dostęp do odczytu IAM do wrażliwych zasobników Cloud Storage. Zapobiegaj dostępowi analityków do danych zasobników spoza sieci biurowej. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz perymetr VPC Service Controls, który obejmuje projekty z zasobnikami, i utwórz poziom dostępu ograniczony do CIDR sieci biurowej..
Dlaczego to jest odpowiedź
Perymetry VPC Service Controls chronią zasoby przed nieautoryzowanym dostępem spoza zdefiniowanych granic. Tworząc perymetr obejmujący projekty z zasobnikami Cloud Storage i poziom dostępu ograniczony do adresów IP sieci biurowej (CIDR), zapewniasz, że dostęp do tych zasobników jest możliwy tylko z autoryzowanej lokalizacji. Reguły zapory sieciowej kontrolują ruch do i z instancji VM, ale nie ograniczają bezpośredniego dostępu do usług Google Cloud, takich jak Cloud Storage. Cloud Functions do zarządzania uprawnieniami IAM jest złożonym i podatnym na błędy rozwiązaniem, które nie zapewnia natychmiastowej ochrony. Cloud VPN z Private Google Access umożliwia dostęp do usług Google z sieci lokalnej, ale nie ogranicza dostępu z innych lokalizacji, jeśli użytkownik ma odpowiednie uprawnienia IAM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana