Локальный клиент отправляет запросы через Cloud VPN и, как кажется, поступает из проекта, который находится за пределами периметра VPC Service Controls, защищающего бакет Cloud Storage. Сможет ли этот локальный клиент получить доступ к защищенному бакету по умолчанию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Нет — запросы, поступающие из-за пределов периметра сервиса, блокируются, если вы не настроите метод доступа, такой как мост периметра или правило ingress/egress.
Почему это правильный ответ
VPC Service Controls по умолчанию блокирует доступ к защищенным ресурсам из-за пределов своего периметра безопасности, включая трафик, поступающий через Cloud VPN. Cloud VPN не делает трафик "внутренним" для VPC Service Controls. Для разрешения доступа из-за периметра необходимо явно настроить исключения, такие как правила ingress/egress, которые определяют, какие источники могут взаимодействовать с защищенными сервисами, или использовать мост периметра. Private Google Access облегчает доступ к сервисам Google из локальной сети, но не обходит ограничения VPC Service Controls. Private Service Connect предназначен для частного доступа к управляемым сервисам, а не для обхода периметра безопасности для Cloud Storage.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется