Şirket içi bir istemci, Cloud VPN üzerinden istekler gönderiyor ve bir Cloud Storage paketini koruyan bir VPC Service Controls güvenlik sınırı dışındaki bir projeden geliyormuş gibi görünüyor. Bu şirket içi istemci, korunan pakete varsayılan olarak erişebilecek mi?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hayır — hizmet sınırı dışından gelen istekler, bir çevre köprüsü veya giriş/çıkış kuralı gibi bir erişim yöntemi yapılandırmadığınız sürece engellenir.
Neden bu cevap
VPC Service Controls, belirtilen bir güvenlik sınırı içindeki kaynaklara erişimi kısıtlayarak veri sızıntısı riskini azaltır. Şirket içi bir istemci, Cloud VPN üzerinden gelse bile, varsayılan olarak bu sınırın dışından gelen bir istek olarak kabul edilir. Bu nedenle, bir çevre köprüsü (perimeter bridge) veya giriş/çıkış kuralı (ingress/egress rule) gibi özel bir erişim yöntemi yapılandırılmadığı sürece, istek engellenir. Cloud VPN trafiği dahili kabul edilse de, VPC Service Controls bağlamında sınır dışı bir kaynak olarak değerlendirilir. Private Google Access veya Private Service Connect, VPC Service Controls'ün güvenlik modelini doğrudan atlamaz; erişim için yine sınır kurallarına uyulması gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez