Producent usługi opublikował załącznik usługi Private Service Connect i chce ograniczyć, które projekty konsumentów mogą się łączyć. Która konfiguracja po stronie producenta to umożliwia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustawienie załącznika usługi tak, aby zezwalał tylko na jawnie dozwolone identyfikatory projektów konsumentów (whitelisted).
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to ustawienie załącznika usługi tak, aby zezwalał tylko na jawnie dozwolone identyfikatory projektów konsumentów (whitelisted). Private Service Connect (PSC) dla usług publikowanych umożliwia producentowi usługi precyzyjną kontrolę nad tym, które projekty konsumentów mogą łączyć się z jego usługą. Producent może skonfigurować załącznik usługi tak, aby akceptował połączenia tylko z określonych, zaufanych projektów konsumentów, co jest realizowane poprzez listę dozwolonych projektów (whitelist). Pozostałe opcje są nieprawidłowe: Zastosowanie polityki zezwalającej Google Cloud IAM na zasobie załącznika usługi nie jest mechanizmem kontroli dostępu dla połączeń PSC na poziomie projektu konsumenta. IAM kontroluje, kto może zarządzać zasobem, a nie kto może się z nim łączyć. Wymaganie VPC Network Peering z każdym projektem konsumenta jest alternatywną metodą połączenia sieci, ale nie jest to mechanizm kontroli dostępu dla PSC i nie jest skalowalne dla wielu konsumentów. Blokowanie konsumentów poprzez włączenie Private Google Access w VPC producenta jest nieistotne. Private Google Access umożliwia instancjom w podsieciach bez zewnętrznych adresów IP dostęp do usług Google, a nie kontroluje połączenia przychodzące od konsumentów PSC.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana