Crie uma ferramenta corporativa hospedada no Compute Engine que autentica usuários e restringe o acesso ao departamento financeiro (todos os usuários estão no G Suite). O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Cloud Identity-Aware Proxy no balanceador de carga HTTP(S), restringir o acesso a um Grupo do Google para finanças e verificar o JSON Web Token fornecido na aplicação..
Por que esta é a resposta
A opção correta utiliza o Cloud Identity-Aware Proxy (IAP) para autenticação e autorização. O IAP se integra nativamente com o G Suite, permitindo restringir o acesso a um Grupo do Google específico (departamento financeiro). A verificação do JSON Web Token (JWT) na aplicação garante que apenas usuários autenticados e autorizados pelo IAP possam acessar os recursos internos, fornecendo uma camada de segurança robusta. As opções incorretas são: A emissão de certificados de cliente é uma abordagem mais complexa e menos escalável para gerenciamento de identidade e acesso em comparação com o IAP e G Suite. O Cloud Armor é um WAF (Web Application Firewall) focado em proteção contra ataques e controle de acesso baseado em IP, não em autenticação de usuário ou autorização baseada em identidade do G Suite. Restringir por IP corporativo não garante que apenas membros do departamento financeiro acessem a aplicação, apenas que o acesso venha de uma rede específica.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão