Birden çok VPC'ye sahip tek proje. Yalnızca kurumsal genel ağlardan erişime izin vererek Cloud Storage ve BigQuery'ye güvenli API erişimi sağlayın. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kurumsal genel ağ IP aralıklarınıza izin veren bir erişim bağlamı politikasıyla projeniz için bir VPC Service Controls perimetresi oluşturun..
Neden bu cevap
Doğru cevap, kurumsal genel ağ IP aralıklarınıza izin veren bir erişim bağlamı politikasıyla projeniz için bir VPC Service Controls perimetresi oluşturmaktır. VPC Service Controls, hassas verilerinizi veri sızdırma risklerinden korumak için Google Cloud hizmetleri etrafında güvenlik sınırları oluşturmanıza olanak tanır. Bu perimetre, Cloud Storage ve BigQuery gibi hizmetlere yalnızca belirtilen kurumsal ağlardan erişilmesini sağlar. Diğer seçenekler neden yanlış: "VPC'nize ve kurumsal genel ağ IP aralıklarınıza izin veren bir erişim bağlamı politikası oluşturun ve ardından politikayı Cloud Storage ve BigQuery'ye ekleyin." Bu, VPC Service Controls'ün sağladığı güvenlik perimetresi korumasını sağlamaz. "Yetkisiz ağlardan Cloud Storage ve BigQuery'ye API erişimini engellemek için bir güvenlik duvarı kuralı oluşturun." Güvenlik duvarı kuralları VPC içindeki trafiği kontrol eder ancak API erişimi için veri sızdırma koruması sağlamaz. "Kurumsal genel ağ IP aralıklarınıza izin veren bir erişim bağlamı politikasıyla her VPC için bir VPC Service Controls perimetresi oluşturun." Tek bir proje içinde birden çok VPC olsa bile, genellikle proje düzeyinde tek bir perimetre oluşturmak daha yönetilebilir ve yeterlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez