Поставщик услуг опубликовал в Private Service Connect сервисное подключение (service attachment) и хочет ограничить круг потребительских проектов, которые могут подключаться. Какая конфигурация на стороне поставщика позволяет это сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить сервисное подключение так, чтобы разрешать только явно указанные в белом списке идентификаторы потребительских проектов..
Почему это правильный ответ
Правильный ответ — настройка сервисного подключения с белым списком идентификаторов потребительских проектов. Private Service Connect позволяет поставщикам услуг явно указывать, какие проекты потребителей могут создавать конечные точки для доступа к их сервисам. Это достигается путем добавления идентификаторов проектов потребителей в список разрешенных (whitelist) непосредственно в конфигурации сервисного подключения (service attachment). Применение политики IAM к ресурсу сервисного подключения не контролирует, какие потребители могут создавать конечные точки, а скорее определяет, кто имеет разрешения на управление самим сервисным подключением. Требование VPC Network Peering не является механизмом Private Service Connect и не обеспечивает гранулярного контроля на уровне проектов. Включение Private Google Access в VPC поставщика не имеет отношения к ограничению доступа потребителей к сервису через Private Service Connect.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется