Bir Cloud Storage paketine erişimi, yalnızca XYZ projesi altındaki VPC'lerdeki örneklerin erişebileceği şekilde kısıtlayın. Ne uygulamanız gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: XYZ projesi etrafında bir VPC Service Controls sınırı oluşturun ve storage.googleapis.com'u kısıtlanmış bir hizmet olarak ekleyin..
Neden bu cevap
Doğru cevap, XYZ projesi etrafında bir VPC Service Controls sınırı oluşturmak ve storage.googleapis.com'u kısıtlanmış bir hizmet olarak eklemektir. VPC Service Controls, hassas verilerin yetkisiz erişimini veya sızmasını önlemek için bir güvenlik çevresi oluşturarak Google Cloud hizmetleri için veri sızdırma koruması sağlar. Bu çevre içinde, yalnızca belirtilen VPC'lerdeki kaynaklar Cloud Storage'a erişebilir. Diğer seçenekler neden yanlış: Private Google Access, VPC'deki VM'lerin internet üzerinden değil, Google'ın dahili ağı üzerinden Google API'lerine erişmesini sağlar, ancak erişimi belirli bir projeyle sınırlamaz veya veri sızdırma koruması sağlamaz. Cloud Storage proje düzeyinde ACL'ler (Erişim Kontrol Listeleri) daha çok kimlik doğrulama ve yetkilendirme ile ilgilidir, ancak veri sızdırma koruması veya ağ düzeyinde erişim kısıtlaması sağlamaz. Private Service Connect, hizmet tüketimi için özel bağlantı sağlar, ancak belirli bir projeden gelen erişimi kısıtlamak veya veri sızdırma koruması sağlamak için tasarlanmamıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez