Antes de iniciar um servidor de desenvolvimento local do App Engine que se conecta a uma instância do Cloud SQL para PostgreSQL, como você mantém todo o tráfego do Cloud SQL criptografado e autenticado no Cloud IAM e no PostgreSQL?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Baixe e execute o Cloud SQL Auth Proxy localmente, configure-o para se conectar à instância do Cloud SQL e aponte o aplicativo para o localhost..
Por que esta é a resposta
O Cloud SQL Auth Proxy é a maneira recomendada de conectar aplicações ao Cloud SQL de forma segura, pois ele criptografa todo o tráfego e lida com a autenticação usando credenciais do IAM, sem a necessidade de gerenciar certificados SSL/TLS. Ao executá-lo localmente e apontar o aplicativo para o localhost, o tráfego entre o aplicativo e o proxy é local, e o proxy se encarrega da conexão segura com a instância remota do Cloud SQL. Instalar o PostgreSQL localmente não se conecta à instância do Cloud SQL e, portanto, não atende aos requisitos. Provisionar uma instância do Compute Engine adiciona complexidade desnecessária para um ambiente de desenvolvimento local. Conectar-se diretamente ao IP privado do Cloud SQL sem o proxy não garante criptografia e autenticação robustas, e a criptografia no lado do cliente é uma solução para dados, não para a conexão.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão