Фронтенд на Compute Engine обращается к Cloud SQL и бакету Cloud Storage, содержащему PII. Как обеспечить безопасность PII в соответствии с рекомендациями Google?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настройте Cloud SQL с частным IP-адресом; используйте VPC Service Controls для создания периметра сервисов; добавьте Cloud SQL и бакет Cloud Storage в один и тот же периметр..
Почему это правильный ответ
Правильный ответ обеспечивает максимальную безопасность PII. Настройка Cloud SQL с частным IP-адресом предотвращает доступ к базе данных из интернета. VPC Service Controls создает периметр безопасности, который изолирует чувствительные ресурсы (Cloud SQL и Cloud Storage) от несанкционированного доступа. Добавление обоих ресурсов в один и тот же периметр гарантирует, что они могут взаимодействовать друг с другом, оставаясь защищенными. Первый вариант недостаточен, так как правила брандмауэра и IAM не защищают от эксфильтрации данных и несанкционированного доступа изнутри GCP. Второй вариант не обеспечивает комплексной защиты PII, так как частный доступ к Cloud Storage не предотвращает эксфильтрацию данных. Четвертый вариант неверен, потому что размещение Cloud SQL и Cloud Storage в разных периметрах усложнит их взаимодействие, требуя дополнительных настроек для обмена данными между периметрами, что может снизить безопасность.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется