多个客户端应用程序具有动态公共 IP,并且必须通过公共 IP 连接到 Cloud SQL 实例。您需要安全的连接,并且已强制执行 SSL 和强密码。您应该如何配置访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将授权网络留空。在所有应用程序上使用 Cloud SQL Auth proxy。.
为什么这是答案
正确答案是使用 Cloud SQL Auth Proxy 并将授权网络留空。Cloud SQL Auth Proxy 提供了一种安全的方式来连接到 Cloud SQL 实例,即使客户端的 IP 地址是动态的。它使用 IAM 凭据进行身份验证,并自动处理加密,无需配置 SSL 证书。 选项“将 CIDR 0.0.0.0/0 网络添加到授权网络。使用 Identity and Access Management (IAM) 添加用户”不安全,因为它允许来自任何 IP 地址的连接,增加了未经授权访问的风险。 选项“将所有应用程序网络添加到授权网络并定期更新它们”不切实际且难以维护,因为客户端的公共 IP 地址是动态的。 选项“将 CIDR 0.0.0.0/0 网络添加到授权网络。在所有应用程序上使用 Cloud SQL Auth proxy”虽然使用了 Cloud SQL Auth Proxy,但仍然将授权网络设置为 0.0.0.0/0,这引入了不必要的安全风险,因为 Auth Proxy 已经提供了安全的连接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡