Один проект с несколькими VPC. Обеспечьте безопасный доступ к API Cloud Storage и BigQuery, разрешая доступ только из корпоративных публичных сетей. Что следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте периметр VPC Service Controls для вашего проекта с политикой контекста доступа, которая разрешает диапазоны IP-адресов вашей корпоративной публичной сети..
Почему это правильный ответ
VPC Service Controls создает безопасный периметр вокруг ваших ресурсов, включая Cloud Storage и BigQuery, предотвращая несанкционированный доступ извне. Политика контекста доступа в периметре позволяет указать, какие IP-адреса (в данном случае, корпоративные публичные сети) могут получить доступ к этим службам. Создание политики контекста доступа без периметра VPC Service Controls не обеспечит защиту от эксфильтрации данных. Правила брандмауэра не могут контролировать доступ к API Google Cloud на уровне служб. Создание отдельного периметра для каждой VPC излишне, так как периметр можно настроить на уровне проекта, охватывая все VPC в нем.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется