Sie müssen eine Intranet-Webanwendung zu Google Cloud migrieren, sodass nur Mitarbeiter remote mit minimalen Anwendungsänderungen darauf zugreifen können. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie Identity-Aware Proxy, damit Mitarbeiter über die öffentliche IP-Adresse auf die Anwendung zugreifen können..
Warum dies die Antwort ist
Identity-Aware Proxy (IAP) ist die korrekte Lösung, da es den Zugriff auf Webanwendungen basierend auf der Identität des Benutzers und dem Kontext der Anfrage steuert, ohne dass die Anwendung selbst geändert werden muss. Es ermöglicht den sicheren Zugriff auf interne Ressourcen über das öffentliche Internet, indem es eine Authentifizierungs- und Autorisierungsschicht vor der Anwendung bereitstellt. Die Konfiguration der Anwendung zur Überprüfung der Authentifizierungsdaten bei jeder HTTP(S)-Anfrage erfordert erhebliche Anwendungsänderungen, was der Anforderung "minimale Anwendungsänderungen" widerspricht. Die Verwendung einer Compute Engine-Instanz als Proxy für die Authentifizierung ist eine manuelle und weniger sichere Lösung als IAP. Sie erfordert mehr Konfigurationsaufwand und Wartung und bietet nicht die integrierten Sicherheitsfunktionen von IAP. Eine HTTP-Weiterleitung zu einer öffentlichen IP-Adresse nach der Authentifizierung würde die Anwendung ungeschützt lassen, da der Zugriff danach nicht mehr über den Proxy kontrolliert wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich