Kaynak dağıtımlarını yalnızca onaylanmış Google Cloud bölgeleriyle kısıtlayın. Ne yapılandırırsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kaynak konumlarını kısıtlayan bir Kuruluş Politikası yapılandırın..
Neden bu cevap
Kaynak dağıtımlarını yalnızca onaylanmış Google Cloud bölgeleriyle kısıtlamak için bir Kuruluş Politikası (Organization Policy) yapılandırmak en etkili ve merkezi yöntemdir. Kuruluş Politikaları, kaynak hiyerarşisinin tamamında veya belirli bölümlerinde geçerli olan kısıtlamalar tanımlamanıza olanak tanır. resource.locations kısıtlamasını kullanarak, kaynakların oluşturulabileceği belirli bölgeleri veya çoklu bölgeleri (multi-regions) belirleyebilirsiniz. Diğer seçenekler neden doğru değil: IAM koşulları, belirli eylemlerin belirli koşullar altında gerçekleştirilmesine izin verir veya reddeder, ancak kaynakların fiziksel konumunu doğrudan kısıtlamaz. Bölgesel kaynak kotalarını 0 olarak ayarlamak, yeni kaynak oluşturmayı engelleyebilir ancak bu, bir güvenlik mekanizması olmaktan ziyade bir kaynak yönetimi aracıdır ve kısıtlamayı atlamak daha kolay olabilir. Ayrıca, bu yöntem her bölge için manuel müdahale gerektirir. Cloud Monitoring uyarıları, kural ihlallerini tespit edebilir ancak kaynak oluşturmayı proaktif olarak engellemez; yalnızca bir ihlal meydana geldiğinde bildirim sağlar ve manuel müdahale gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez