Google PCD: Identidade, Autenticação e Segurança de Aplicações — Guia de estudos

Faz parte do Google Professional Cloud Developer — Guia de estudos. Pratique com respostas verificadas no centro de exames da Google, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

A identidade é o novo perímetro no Google Cloud. As aplicações devem autenticar os principals (usuários, serviços) e autorizá-los para acesso de menor privilégio a dados e APIs, enquanto protegem segredos, chaves e a cadeia de suprimentos de software. Esta seção descreve práticas operacionais e de design de ponta a ponta que combinam o Google Cloud IAM, protocolos de autenticação modernos, defesas de rede e API, criptografia, logging e processos de resposta. A ênfase está em credenciais de curta duração, políticas centralizadas e controles em camadas que falham de forma segura.

Identidades, Autenticação e Controle de Acesso

undefined

undefined

Segredos, Chaves e Criptografia

undefined

undefined

- Descriptografar:

undefined

Autorização, APIs e Segurança de Perímetro

Segurança da Cadeia de Suprimentos, Logging e Resposta

Cenário de Problema Prático

A Acme Retail constrói um portal de analytics multilocatário (multi-tenant) no Cloud Run com um frontend em React, uma API em Python e datasets do BigQuery por locatário. Os requisitos incluem SSO para funcionários e clientes, isolamento de locatários (tenants), gerenciamento de segredos e chaves, acesso privado ao banco de dados, WAF e limitação de taxa (rate limiting), e uma postura de CI/CD robusta sem chaves de longa duração.

Abordagem:

  1. Estabelecer identidades e privilégio mínimo
  1. Usar o Workload Identity Federation para CI/CD
  1. Frontend e autenticação de usuário
  1. Validar a identidade do IAP na API
  1. Implementar autorização ciente do locatário (tenant-aware)
  1. Segredos e acesso ao banco de dados
  1. Criptografia de dados e CMEK
  1. Conectividade privada e perímetro de serviço
  1. Segurança de API, limitação de taxa (rate limiting), CORS e CSRF
  1. Fortalecimento da cadeia de suprimentos (Supply-chain hardening)
  1. Logging, monitoramento e alertas
  1. Playbooks de incidentes e exercícios de rotação

Este design garante identidades verificáveis e de curta duração em cada etapa, autorização consistente e ciente do locatário, segredos e chaves protegidos, caminhos de dados privados e uma cadeia de suprimentos fortalecida, com observabilidade e fluxos de trabalho de resposta que mantêm o sistema resiliente sob ataque e durante as operações de rotina.


Dados de Aplicação · Todos os domínios · Entrega Contínua

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Google →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo