Analistlerin hassas Cloud Storage paketlerine IAM okuma erişimi vardır. Analistlerin ofis ağı dışından paket verilerine erişmesini engelleyin. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Paketleri içeren projeleri içeren bir VPC Service Controls perimetresi oluşturun ve ofis ağı CIDR'siyle kısıtlanmış bir erişim düzeyi oluşturun..
Neden bu cevap
VPC Service Controls, hassas verileri yetkisiz erişime karşı korumak için hizmet sınırları oluşturmanıza olanak tanır. Bir hizmet sınırı oluşturup bu sınıra Cloud Storage paketlerini içeren projeleri ekleyerek, bu paketlere yalnızca belirli ağlardan erişilmesini sağlayabilirsiniz. Ofis ağı CIDR'siyle kısıtlanmış bir erişim düzeyi oluşturmak, analistlerin yalnızca ofis ağından erişmesine izin verirken, diğer ağlardan erişimi engeller. Güvenlik duvarı kuralları, VPC içindeki sanal makine örneklerine gelen ve giden trafiği kontrol eder, ancak doğrudan Cloud Storage gibi hizmetlere erişimi kısıtlamaz. IAM izinlerini programlı olarak değiştirmek, erişimi kısıtlamak için karmaşık ve hataya açık bir yöntemdir. Cloud VPN ve Private Google Access, şirket içi ağların Google Cloud hizmetlerine özel olarak bağlanmasını sağlar, ancak bu, ofis dışından erişimi engellemek için doğrudan bir çözüm değildir; daha çok şirket içi kaynakların güvenli erişimi içindir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez