Ogranicz dostęp do zasobnika Cloud Storage tak, aby tylko instancje w sieciach VPC w projekcie XYZ mogły uzyskać do niego dostęp. Co zaimplementujesz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz perymetr VPC Service Controls wokół projektu XYZ i uwzględnij storage.googleapis.com jako usługę o ograniczonym dostępie..
Dlaczego to jest odpowiedź
Perymetry VPC Service Controls tworzą bezpieczne granice wokół zasobów Google Cloud, takich jak zasobniki Cloud Storage, i ograniczają dostęp tylko do autoryzowanych sieci VPC i tożsamości. Dodanie storage.googleapis.com do listy usług objętych ograniczeniami w perymetrze zapewnia, że dostęp do Cloud Storage jest możliwy tylko z wnętrza tego perymetru, co spełnia wymaganie dostępu wyłącznie z sieci VPC w projekcie XYZ. Włączenie Private Google Access umożliwia instancjom bez zewnętrznych adresów IP dostęp do usług Google, ale nie ogranicza dostępu do konkretnych sieci VPC. Listy ACL na poziomie projektu Cloud Storage zarządzają uprawnieniami użytkowników i grup, a nie ograniczają dostępu na poziomie sieci. Private Service Connect służy do łączenia się z usługami zarządzanymi przez Google lub usługami innych firm, a nie do ograniczania dostępu do własnych zasobników Cloud Storage w ramach projektu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana