Eine Web-App soll HTTP/HTTPS von Compute Engine-Instanzen bereitstellen, und Sie benötigen gelegentlich SSH von einem Remote-Laptop für Wartungsarbeiten, wobei Sie die Best Practices von Google befolgen müssen. Wie sollten Sie die Netzwerk- und Zugriffskonfiguration vornehmen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie die Cloud Identity-Aware Proxy API für den SSH-Zugriff. Konfigurieren Sie dann die Compute Engine-Server mit privaten IP-Adressen hinter einem HTTP(S)-Load Balancer für den Anwendungs-Web-Traffic..
Warum dies die Antwort ist
Die korrekte Antwort ist, Cloud Identity-Aware Proxy (IAP) für den SSH-Zugriff und einen HTTP(S)-Load Balancer für den Web-Traffic zu konfigurieren. IAP ermöglicht sicheren SSH-Zugriff auf Instanzen mit privaten IP-Adressen, ohne dass diese öffentliche IP-Adressen oder Bastion Hosts benötigen, was eine Best Practice von Google ist. Der HTTP(S)-Load Balancer ist ideal für Webanwendungen, da er globale Verteilung, SSL-Offloading und Skalierbarkeit bietet. Die Option mit dem TCP-Proxy-Load Balancer ist falsch, da dieser hauptsächlich für Nicht-HTTP(S)-Traffic verwendet wird und nicht die erweiterten Funktionen eines HTTP(S)-Load Balancers für Webanwendungen bietet. Die Konfiguration von Firewall-Regeln, die den gesamten eingehenden Traffic zu Servern mit externen IP-Adressen zulassen, ist unsicher und verstößt gegen Best Practices. Die Einrichtung eines Bastion Hosts ist eine mögliche Lösung, aber IAP ist die von Google bevorzugte, sicherere und einfachere Methode für den SSH-Zugriff auf private Instanzen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich