Frontend na Compute Engine uzyskuje dostęp do Cloud SQL i zasobnika Cloud Storage zawierającego PII. Jak zabezpieczyć PII zgodnie z najlepszymi praktykami Google?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj Cloud SQL z prywatnym adresem IP; użyj VPC Service Controls do utworzenia perymetru usługi; dodaj Cloud SQL i zasobnik Cloud Storage do tego samego perymetru..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to konfiguracja Cloud SQL z prywatnym adresem IP i użycie VPC Service Controls. Prywatny adres IP dla Cloud SQL zapewnia, że ruch do bazy danych pozostaje w sieci Google, co zwiększa bezpieczeństwo. VPC Service Controls tworzy perymetr bezpieczeństwa wokół zasobów, takich jak Cloud SQL i Cloud Storage, zapobiegając eksfiltracji danych i nieautoryzowanemu dostępowi z zewnątrz perymetru. Umieszczenie obu zasobów (Cloud SQL i zasobnika Cloud Storage) w tym samym perymetrze zapewnia spójną ochronę PII. Pozostałe opcje są mniej skuteczne: Reguły zapory sieciowej i IAM są podstawowymi środkami bezpieczeństwa, ale nie zapewniają tak kompleksowej ochrony przed eksfiltracją danych jak VPC Service Controls. Prywatny dostęp dla frontendu do Cloud Storage jest dobrym rozwiązaniem dla łączności, ale nie tworzy perymetru bezpieczeństwa chroniącego przed eksfiltracją. Umieszczenie Cloud SQL i Cloud Storage w różnych perymetrach VPC Service Controls skomplikowałoby zarządzanie i potencjalnie wprowadziłoby luki w bezpieczeństwie, jeśli interakcje między nimi nie byłyby odpowiednio zarządzane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana