Ihr auf Compute Engine gehostetes Überwachungs-Dashboard liefert Echtzeitberichte an externe Stakeholder ohne Authentifizierung. Sie müssen den Kanal sichern (Verschlüsselung während der Übertragung), während Sie gleichzeitig öffentlichen Zugriff ermöglichen. Wie sollten Sie dies konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie einen HTTP(S)-Load Balancer vor dem Überwachungs-Dashboard hinzu. Richten Sie ein von Google verwaltetes SSL-Zertifikat auf dem Load Balancer für die Datenverkehrsverschlüsselung ein..
Warum dies die Antwort ist
Um den Kommunikationskanal zu sichern (Verschlüsselung während der Übertragung) und gleichzeitig öffentlichen Zugriff zu ermöglichen, ist ein HTTP(S)-Load Balancer mit einem SSL-Zertifikat die richtige Lösung. Der Load Balancer terminiert SSL/TLS-Verbindungen und verschlüsselt den Datenverkehr zwischen den externen Stakeholdern und dem Dashboard. Ein von Google verwaltetes SSL-Zertifikat vereinfacht die Einrichtung und Wartung. Die Option mit der öffentlichen IP-Adresse und dem Dienstkontoschlüssel ist falsch, da Dienstkontoschlüssel nicht zur Verschlüsselung des öffentlichen Datenverkehrs verwendet werden und dies ein Sicherheitsrisiko darstellt. Cloud Scheduler und Cloud Build sind für die Erstellung und Speicherung von Berichten gedacht, bieten aber keine Echtzeitverschlüsselung für das Dashboard. Identity-Aware Proxy (IAP) ist für die Authentifizierung und Autorisierung gedacht, was der Anforderung des öffentlichen Zugriffs widerspricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich