Mehrere Client-Anwendungen haben dynamische öffentliche IPs und müssen über eine öffentliche IP eine Verbindung zu einer Cloud SQL-Instanz herstellen. Sie benötigen gesicherte Verbindungen und haben SSL und sichere Passwörter erzwungen. Wie sollten Sie den Zugriff konfigurieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Lassen Sie das "Authorized Network" leer. Verwenden Sie Cloud SQL Auth proxy für alle Anwendungen..
Warum dies die Antwort ist
Der Cloud SQL Auth Proxy bietet eine sichere Verbindung zu Ihrer Cloud SQL-Instanz, selbst wenn die Client-IP-Adressen dynamisch sind. Er verwendet IAM-Berechtigungen zur Authentifizierung und tunnelt den Datenverkehr sicher, wodurch die Notwendigkeit entfällt, die Client-IP-Adressen in autorisierten Netzwerken zu pflegen oder 0.0.0.0/0 zu verwenden. Das Hinzufügen von 0.0.0.0/0 zu autorisierten Netzwerken würde die Instanz für den gesamten öffentlichen Internetverkehr öffnen, was ein erhebliches Sicherheitsrisiko darstellt, auch wenn SSL und Passwörter erzwungen werden. Das regelmäßige Aktualisieren von Anwendungsnetzwerken ist bei dynamischen IPs unpraktisch und fehleranfällig. IAM allein bietet keine sichere Verbindung über dynamische öffentliche IPs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich