GoogleGoogle Professional Cloud Architect (PCA) Certification
·TW
·更新於 5 Sep 2026
分析師擁有敏感 Cloud Storage 儲存桶的 IAM 讀取權限。防止分析師從辦公室網路外部存取儲存桶資料。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 VPC Service Controls 邊界,其中包含帶有儲存桶的專案,並建立一個限制為辦公室網路 CIDR 的存取層級。.
為什麼這是答案
VPC Service Controls 旨在保護敏感資料免受未經授權的存取和資料外洩。建立服務邊界並定義存取層級,將存取限制為辦公室網路的 CIDR 範圍,可確保只有來自該網路的請求才能存取 Cloud Storage 儲存桶。
防火牆規則適用於 VPC 網路中的 VM 執行個體,無法直接限制對 Cloud Storage 儲存桶的存取。Cloud Functions 解決方案過於複雜且容易出錯,無法提供可靠的即時保護。Cloud VPN 搭配 Private Google Access 允許地端網路存取 Google 服務,但本身無法限制特定使用者或網路對 Cloud Storage 的存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡