Você hospedará um aplicativo web conteinerizado atrás de um balanceador de carga global com SSL gerenciado e deseja descarregar o gerenciamento de autenticação e certificados usando serviços gerenciados. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Hospedar no GKE e usar o Identity-Aware Proxy com o Cloud Load Balancing e certificados gerenciados pelo Google..
Por que esta é a resposta
A opção correta é hospedar no GKE e usar o Identity-Aware Proxy (IAP) com o Cloud Load Balancing e certificados gerenciados pelo Google. O GKE é ideal para aplicativos conteinerizados. O Cloud Load Balancing global, com certificados gerenciados pelo Google, atende aos requisitos de SSL gerenciado. O IAP (Identity-Aware Proxy) é a solução gerenciada do Google para descarregar a autenticação, permitindo controle de acesso baseado em identidade na camada de balanceador de carga, sem modificações no aplicativo. As outras opções são incorretas porque: NGINX Ingress Controller e cert-manager exigem gerenciamento manual de autenticação e certificados, respectivamente, contrariando o requisito de serviços gerenciados. Hospedar no Compute Engine não é a melhor prática para aplicativos conteinerizados e o Cloud Endpoints foca em APIs, não na autenticação de um aplicativo web genérico.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão