Um aplicativo web servirá HTTP/HTTPS a partir de instâncias do Compute Engine e você precisa de SSH ocasional de um laptop remoto para manutenção, seguindo as melhores práticas do Google. Como você deve configurar a rede e o acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure a API Cloud Identity-Aware Proxy para acesso SSH. Em seguida, configure os servidores do Compute Engine com endereços IP privados atrás de um balanceador de carga HTTP(S) para o tráfego web do aplicativo..
Por que esta é a resposta
A opção correta utiliza o Cloud Identity-Aware Proxy (IAP) para acesso SSH, que permite conexões seguras e auditáveis a instâncias com IPs privados, sem expô-las diretamente à internet. Isso segue as melhores práticas de segurança do Google. As instâncias do Compute Engine com IPs privados atrás de um balanceador de carga HTTP(S) garantem alta disponibilidade e escalabilidade para o tráfego web, sem expor as instâncias diretamente. A opção de balanceador de carga proxy TCP não é ideal para tráfego HTTP/HTTPS. Permitir todo o tráfego de entrada ou usar IPs externos únicos para cada servidor web é uma prática de segurança ruim. Um bastion host é uma alternativa, mas o IAP oferece uma solução mais integrada e segura para acesso SSH no Google Cloud.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão