Vários aplicativos cliente têm IPs públicos dinâmicos e devem se conectar a uma instância do Cloud SQL por IP público. Você precisa de conexões seguras e impôs SSL e senhas fortes. Como você deve configurar o acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Deixe a Rede Autorizada vazia. Use o proxy de autenticação do Cloud SQL em todos os aplicativos..
Por que esta é a resposta
A opção correta é deixar a Rede Autorizada vazia e usar o proxy de autenticação do Cloud SQL em todos os aplicativos. O Cloud SQL Auth Proxy fornece uma conexão segura e criptografada sem a necessidade de gerenciar IPs públicos dinâmicos na lista de redes autorizadas. Ele autentica as conexões usando credenciais IAM, garantindo que apenas entidades autorizadas possam se conectar. Adicionar 0.0.0.0/0 à Rede Autorizada (permitindo acesso de qualquer IP) é uma prática de segurança ruim, mesmo com SSL e senhas fortes, pois expõe o banco de dados a toda a internet. Adicionar e atualizar regularmente as redes de aplicativos é impraticável e propenso a erros devido aos IPs dinâmicos. Usar o proxy com 0.0.0.0/0 ainda é uma má prática de segurança, pois o proxy já lida com a segurança da conexão, tornando a rede autorizada desnecessária e potencialmente vulnerável.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão