Arka uç Compute Engine örneklerinde harici IP'leri engelleyip yalnızca ön uç örneklerinde bunlara izin verin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yalnızca ön uç Compute Engine örneklerinde harici IP'lere izin veren bir Kuruluş Politikası kısıtlaması uygulayın..
Neden bu cevap
Doğru cevap, yalnızca ön uç Compute Engine örneklerinde harici IP'lere izin veren bir Kuruluş Politikası kısıtlaması uygulamaktır. Kuruluş Politikası kısıtlamaları, kaynak hiyerarşisi genelinde belirli davranışları zorunlu kılarak güvenlik ve uyumluluğu sağlamanın etkili bir yoludur. Bu kısıtlama, arka uç örneklerinin yanlışlıkla veya kötü niyetli olarak harici IP'lere sahip olmasını engelleyerek doğrudan internet erişimini kısıtlar ve böylece güvenlik duruşunu iyileştirir. Diğer seçenekler bu sorunu çözmez. "Ön uç projesindeki tüm kullanıcılardan compute.networkAdmin rolünü iptal edin" seçeneği, harici IP atamasını tamamen önlemez, yalnızca bu rolü olan kullanıcıların yeteneklerini kısıtlar. "BT personelini IAM politikası aracılığıyla kuruluş düzeyinde compute.networkAdmin rolüyle eşleştirin" seçeneği, daha fazla kullanıcıya harici IP atama yetkisi vererek sorunu daha da kötüleştirebilir. "compute.addresses.create izni veren özel bir IAM rolü (GCEFRONTEND) oluşturun" seçeneği, harici IP atama yetkisini belirli bir role verir, ancak bu yetkinin arka uçta kullanılmasını engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez