Klient lokalny wysyła żądania przez Cloud VPN i wydaje się pochodzić z projektu, który znajduje się poza perymetrem VPC Service Controls chroniącym zasobnik Cloud Storage. Czy ten klient lokalny będzie domyślnie mógł uzyskać dostęp do chronionego zasobnika?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie — żądania pochodzące spoza perymetru usługi są blokowane, chyba że skonfigurujesz metodę dostępu, taką jak most perymetryczny lub reguła ruchu przychodzącego/wychodzącego..
Dlaczego to jest odpowiedź
Domyślnie klient lokalny nie będzie miał dostępu do zasobnika Cloud Storage chronionego przez perymetr VPC Service Controls, ponieważ ruch z Cloud VPN jest traktowany jako pochodzący spoza perymetru usługi. VPC Service Controls blokuje żądania z projektów lub sieci spoza zdefiniowanego perymetru, aby zapobiec eksfiltracji danych. Aby umożliwić dostęp, należy skonfigurować wyjątek, taki jak most perymetryczny (perimeter bridge) lub regułę ruchu przychodzącego/wychodzącego (ingress/egress rule), która jawnie zezwoli na ruch z sieci lokalnej. Ruch Cloud VPN nie jest traktowany jako wewnętrzny w kontekście VPC Service Controls, a włączenie Private Google Access nie omija tych zabezpieczeń. Private Service Connect jest używane do łączenia się z usługami zarządzanymi przez Google lub dostawców usług, a nie bezpośrednio do omijania perymetrów VPC Service Controls dla ruchu lokalnego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana