Twoja polityka bezpieczeństwa wymaga blokowania tworzenia maszyn wirtualnych z zewnętrznymi adresami IPv4 w całej organizacji, z wyjątkiem jednego projektu bezpieczeństwa. Które ograniczenie zasad organizacji należy skonfigurować, aby to wymusić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: constraints/compute.vmExternalIpAccess.
Dlaczego to jest odpowiedź
Ograniczenie constraints/compute.vmExternalIpAccess jest właściwym wyborem, ponieważ kontroluje możliwość tworzenia instancji maszyn wirtualnych z zewnętrznymi adresami IP. Możesz zastosować to ograniczenie na poziomie organizacji i ustawić wyjątek dla konkretnego projektu bezpieczeństwa, aby zezwolić na tworzenie maszyn wirtualnych z zewnętrznymi adresami IP tylko w tym projekcie. constraints/iam.allowedPolicyMemberDomains ogranicza tożsamości, które mogą być dodawane do zasad IAM, a nie konfigurację sieciową maszyn wirtualnych. constraints/compute.restrictNetworkCreation kontroluje tworzenie nowych sieci wirtualnych, a nie przypisywanie zewnętrznych adresów IP do maszyn wirtualnych. constraints/servicemanagement.disableServiceUsage służy do wyłączania użycia usług Google Cloud, co nie jest związane z tym scenariuszem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana