Ограничьте доступ к бакету Cloud Storage так, чтобы к нему могли обращаться только инстансы в VPC в рамках проекта XYZ. Что вы реализуете?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте периметр VPC Service Controls вокруг проекта XYZ и включите storage.googleapis.com в качестве ограниченного сервиса..
Почему это правильный ответ
VPC Service Controls создает периметр безопасности вокруг ваших ресурсов, таких как бакеты Cloud Storage, и ограничивает доступ к ним только из авторизованных сетей VPC. Включение storage.googleapis.com в качестве ограниченного сервиса гарантирует, что доступ к Cloud Storage возможен только изнутри периметра. Private Google Access позволяет виртуальным машинам без внешних IP-адресов получать доступ к сервисам Google, но не ограничивает доступ извне VPC. ACL уровня проекта Cloud Storage управляют разрешениями пользователей, но не ограничивают сетевой доступ к бакету. Private Service Connect используется для подключения к управляемым сервисам или сервисам, размещенным другими организациями, а не для ограничения доступа к собственным сервисам Google в рамках проекта.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется