地端用戶端透過 Cloud VPN 傳送請求,且請求似乎來自 VPC Service Controls perimeter 之外的專案,而該 perimeter 正在保護 Cloud Storage 儲存桶。依預設,該地端用戶端是否能存取受保護的儲存桶?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 否 — 來自服務邊界外部的請求會遭到阻擋,除非您設定存取方法,例如 perimeter bridge 或 ingress/egress 規則.
為什麼這是答案
正確答案是否定的。VPC Service Controls 旨在建立服務邊界,以保護敏感資料免受未經授權的存取。預設情況下,來自邊界外部的任何請求(包括透過 Cloud VPN 傳輸的流量)都會被阻擋,即使是您自己的地端網路也一樣。若要允許地端用戶端存取受保護的 Cloud Storage 儲存桶,您必須明確設定存取方法,例如 perimeter bridge 或 ingress/egress 規則。 其他選項不正確: Cloud VPN 流量不會自動被視為內部流量並繞過 VPC Service Controls;它仍受邊界限制。 在地端網路啟用 Private Google Access 允許地端資源透過 Google 的私人網路存取 Google API 和服務,但不會自動繞過 VPC Service Controls 邊界。 Private Service Connect 用於在不同 VPC 網路之間或從地端網路私人存取服務,但它本身不會覆寫 VPC Service Controls 的保護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡