Eine interne Unternehmens-App auf einer einzelnen Compute Engine-VM muss Google Workspace-Benutzern die Authentifizierung von überall aus ermöglichen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie einen HTTP(S)-Load Balancer vor der Instanz hinzu und richten Sie Identity-Aware Proxy (IAP) ein. Konfigurieren Sie die IAP-Einstellungen so, dass Ihre Unternehmensdomäne auf die Website zugreifen kann..
Warum dies die Antwort ist
Die korrekte Antwort ist, einen HTTP(S)-Load Balancer mit Identity-Aware Proxy (IAP) zu verwenden. IAP ermöglicht es Ihnen, den Zugriff auf Ihre Anwendung basierend auf der Identität des Benutzers zu steuern, anstatt auf der Netzwerktopologie. Dies ist ideal für den Zugriff von überall, da Benutzer sich mit ihren Google Workspace-Anmeldeinformationen authentifizieren können, ohne dass ein VPN oder öffentliche IPs erforderlich sind. Der Load Balancer verteilt den Traffic und bietet zusätzliche Funktionen wie SSL-Terminierung. Das Hinzufügen einer öffentlichen IP-Adresse mit Firewall-Regeln, die auf eine einzelne Quell-IP beschränkt sind, würde den Zugriff von überall verhindern. Ein VPN-Tunnel ist eine Option für den Zugriff von einem Unternehmensnetzwerk, aber nicht ideal für den Zugriff von überall durch einzelne Benutzer. Das Generieren eines zufälligen Hashs und einer Subdomain mit öffentlichem Zugriff ist unsicher und bietet keine Identitätsprüfung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich