Jeden projekt z wieloma VPC. Zabezpiecz dostęp API do Cloud Storage i BigQuery, zezwalając na dostęp tylko z korporacyjnych sieci publicznych. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz perymetr VPC Service Controls dla swojego projektu z polityką kontekstu dostępu, która zezwala na zakresy adresów IP Twojej korporacyjnej sieci publicznej..
Dlaczego to jest odpowiedź
Perymetry VPC Service Controls tworzą bezpieczne granice wokół zasobów Google Cloud, takich jak Cloud Storage i BigQuery, zapobiegając eksfiltracji danych. Dołączenie polityki kontekstu dostępu do perymetru pozwala precyzyjnie określić, które adresy IP (w tym przypadku korporacyjne sieci publiczne) mogą uzyskiwać dostęp do tych zasobów, skutecznie zabezpieczając dostęp API. Pozostałe opcje są nieprawidłowe, ponieważ: Tworzenie polityki kontekstu dostępu bez perymetru VPC Service Controls nie zapewnia ochrony przed eksfiltracją danych z zasobów. Reguły zapory sieciowej kontrolują ruch sieciowy, ale nie chronią bezpośrednio przed dostępem API do usług Google Cloud z zewnątrz perymetru bezpieczeństwa. Tworzenie perymetru dla każdego VPC jest zbędne i skomplikowane, gdy jeden perymetr na poziomie projektu może chronić wszystkie zasoby w projekcie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana