Erstellen Sie eine skalierbare interne Webanwendung für Google Workspace-Benutzer unter Verwendung von Cloud-nativen, wartungsarmen Optionen. Wie sollten Sie den Zugriff bereitstellen und authentifizieren? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Containerisieren Sie die Anwendung und stellen Sie sie in Cloud Run bereit., Aktivieren Sie Identity-Aware Proxy und weisen Sie Benutzern die IAM-Rolle roles/iap.httpsResourceAccessor zu..
Warum dies die Antwort ist
Um eine skalierbare, wartungsarme Webanwendung bereitzustellen, ist die Containerisierung der Anwendung und die Bereitstellung in Cloud Run ideal. Cloud Run ist ein vollständig verwalteter Serverless-Dienst, der automatisch skaliert und nur für die genutzte Rechenzeit abgerechnet wird. Für die Authentifizierung und Zugriffskontrolle für Google Workspace-Benutzer ist Identity-Aware Proxy (IAP) die beste Wahl. IAP integriert sich nahtlos mit Google Workspace-Identitäten und ermöglicht eine kontextsensitive Zugriffskontrolle. Durch die Zuweisung der IAM-Rolle roles/iap.httpsResourceAccessor erhalten Benutzer die Berechtigung, auf HTTPS-Ressourcen zuzugreifen, die durch IAP geschützt sind. Die Bereitstellung auf einer Compute Engine-VM erfordert mehr Wartungsaufwand. Eine Cloud SQL-Benutzertabelle mit Passwort-Hashes ist eine manuelle und weniger sichere Methode zur Authentifizierung im Vergleich zu IAP. roles/iap.tunnelResourceAccessor ist für den TCP-Tunnelzugriff gedacht, nicht für HTTPS-Webanwendungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich