Wie stellen Sie sicher, dass der gesamte Cloud SQL-Traffic verschlüsselt und gegenüber Cloud IAM und PostgreSQL authentifiziert ist, bevor Sie einen lokalen App Engine-Entwicklungsserver starten, der sich mit einer Cloud SQL for PostgreSQL-Instanz verbindet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den Cloud SQL Auth Proxy lokal herunterladen und ausführen, ihn so konfigurieren, dass er sich mit der Cloud SQL-Instanz verbindet, und die Anwendung auf localhost verweisen..
Warum dies die Antwort ist
Der Cloud SQL Auth Proxy ist die empfohlene Methode, um eine sichere, verschlüsselte Verbindung zu Cloud SQL herzustellen und gleichzeitig die Authentifizierung über Cloud IAM zu nutzen. Er tunnelt den Traffic sicher und stellt sicher, dass die Verbindung verschlüsselt ist. Indem die Anwendung auf localhost verweist, kommuniziert sie mit dem lokal laufenden Proxy, der dann die Verbindung zur Cloud SQL-Instanz herstellt. Die Installation von PostgreSQL lokal bietet keine Verbindung zur Cloud SQL-Instanz und erfüllt nicht die Anforderungen an Verschlüsselung und IAM-Authentifizierung für die Cloud-Instanz. Eine Compute Engine-Instanz mit HAProxy und Cloud SQL Auth Proxy ist eine gültige Produktionsarchitektur, aber für einen lokalen Entwicklungsserver zu komplex und nicht die einfachste Lösung. Die direkte Verbindung zur privaten IP von Cloud SQL mit clientseitiger Verschlüsselung ist unsicher, da der Entschlüsselungsschlüssel als Umgebungsvariable gespeichert wird, und bietet keine integrierte IAM-Authentifizierung für die Datenbank.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich