Sie möchten ein in Compute Engine gehostetes Unternehmens-Tool erstellen, das Benutzer authentifiziert und den Zugriff auf die Finanzabteilung beschränkt (alle Benutzer sind in G Suite). Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Cloud Identity-Aware Proxy auf dem HTTP(S)-Load Balancer, beschränken Sie den Zugriff auf eine Google-Gruppe für Finanzen und überprüfen Sie das bereitgestellte JSON Web Token in der Anwendung..
Warum dies die Antwort ist
Die korrekte Option nutzt Cloud Identity-Aware Proxy (IAP), um den Zugriff auf die Anwendung basierend auf der Identität der G Suite-Benutzer zu steuern. IAP lässt sich direkt mit Google-Gruppen integrieren, was die Beschränkung auf die Finanzabteilung vereinfacht. Die Überprüfung des von IAP bereitgestellten JSON Web Tokens (JWT) in der Anwendung ist eine bewährte Methode, um die Authentifizierung und Autorisierung auf Anwendungsebene zu bestätigen. Die Option mit Client-Zertifikaten ist komplexer und nicht die primäre Methode für die Identitätsprüfung mit G Suite-Benutzern in diesem Szenario. Cloud Armor ist für den Schutz vor DDoS-Angriffen und die Filterung von IP-Adressen gedacht, nicht für die Authentifizierung von Benutzern anhand ihrer G Suite-Identität. Das Beschränken auf Unternehmens-IP-Bereiche mit Cloud Armor würde den Zugriff nur auf das Unternehmensnetzwerk beschränken, aber nicht zwischen verschiedenen Abteilungen innerhalb des Unternehmens unterscheiden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich