A projesi, yalnızca A projesindeki kaynakların erişmesi gereken gizli veriler içeren bir Pub/Sub konusu barındırıyor. B projesinin ve gelecekteki herhangi bir projenin bu konuya erişmesini engelleyin. Ne yaparsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kuruluşta A projesi etrafında bir çevre ile VPC Service Controls'u yapılandırın..
Neden bu cevap
Doğru cevap, kuruluşta A projesi etrafında bir çevre ile VPC Service Controls'u yapılandırmaktır. VPC Service Controls, hassas verileri yetkisiz erişime karşı korumak için hizmetler etrafında güvenlik sınırları oluşturmanıza olanak tanır. Bu, A projesindeki Pub/Sub konusuna yalnızca A projesi içindeki kaynakların erişmesini sağlayarak, B projesi veya gelecekteki projelerden gelen erişimi engeller. Diğer seçenekler neden yanlış: Yalnızca A projesinin VPC'sinden gelen trafiğe izin vermek için A projesinde güvenlik duvarı kuralları eklemek, Pub/Sub'a proje dışından gelen API çağrılarını engellemez, yalnızca ağ trafiğini kontrol eder. Erişimi yalnızca A projesindeki kullanıcılar ve hizmet hesaplarıyla kısıtlamak için IAM koşullarını kullanmak, kullanıcı ve hizmet hesabı düzeyinde yetkilendirme sağlar ancak hizmetler arası veri sızmasını (data exfiltration) önlemez. VPC Service Controls, daha geniş bir güvenlik katmanı sunar. Kuruluşta A projesinin VPC'si etrafında bir çevre ile VPC Service Controls'u yapılandırmak, VPC'yi değil, projenin kendisini çevrelemeniz gerektiği için yanlıştır. VPC Service Controls, hizmetler etrafında bir güvenlik sınırı oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez