專案 A 託管了一個包含機密資料的 Pub/Sub topic,只有專案 A 中的資源才能存取。您要如何防止專案 B 和任何未來的專案存取該 topic?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在組織中設定 VPC Service Controls,並在專案 A 周圍建立安全邊界。.
為什麼這是答案
正確答案是「在組織中設定 VPC Service Controls,並在專案 A 周圍建立安全邊界」。VPC Service Controls 能夠建立安全邊界,有效隔離敏感資料服務,防止未經授權的專案(如專案 B)存取專案 A 中的 Pub/Sub topic,即使是透過內部或外部的攻擊媒介。 其他選項的解釋: 「在專案 A 中新增防火牆規則,只允許來自專案 A VPC 的流量」:防火牆規則主要控制網路流量,但 Pub/Sub 是一種全域服務,防火牆無法有效限制跨專案的 API 存取。 「使用 IAM 條件限制只有專案 A 中的使用者和服務帳戶才能存取」:IAM 條件可以限制存取,但無法完全防止資料外洩風險,例如惡意程式碼或配置錯誤仍可能導致資料從專案 A 轉移到專案 B。VPC Service Controls 提供更強大的資料外洩防護。 「在組織中設定 VPC Service Controls,並在專案 A 的 VPC 周圍建立安全邊界」:此選項與正確答案非常相似,但正確答案強調「專案 A 周圍」,這更準確地描述了 VPC Service Controls 邊界是圍繞服務和資源,而不僅僅是 VPC。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡