Аналитики имеют доступ на чтение IAM к конфиденциальным бакетам Cloud Storage. Как запретить аналитикам доступ к данным бакета из-за пределов офисной сети?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте периметр VPC Service Controls, который включает проекты с бакетами, и создайте уровень доступа, ограниченный CIDR офисной сети..
Почему это правильный ответ
VPC Service Controls создают безопасные периметры вокруг ресурсов Google Cloud, таких как бакеты Cloud Storage, и позволяют контролировать доступ к ним. Создание уровня доступа, ограниченного CIDR офисной сети, гарантирует, что доступ к данным будет разрешен только из указанных IP-диапазонов, эффективно блокируя доступ извне офиса. Правило брандмауэра VPC не контролирует доступ к Cloud Storage напрямую, так как это управляемый сервис, доступный через публичные IP-адреса Google. Cloud Functions для изменения разрешений IAM — это сложное и менее надежное решение для постоянного контроля доступа. Cloud VPN и Private Google Access обеспечивают безопасное подключение локальной сети к Google Cloud, но сами по себе не ограничивают доступ к Cloud Storage извне офисной сети, если пользователь имеет необходимые IAM-разрешения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется