Google PCD: Identität, Authentifizierung und Anwendungssicherheit — Lernleitfaden

Teil des Google Professional Cloud Developer — Lernleitfaden. Üben Sie mit verifizierten Antworten im Google-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Identität ist der neue Perimeter in der Google Cloud. Anwendungen müssen Prinzipale (Benutzer, Dienste) authentifizieren und sie für den Zugriff auf Daten und APIs nach dem Least-Privilege-Prinzip autorisieren, während gleichzeitig Secrets, Schlüssel und die Software-Lieferkette geschützt werden. Dieser Abschnitt beschreibt durchgängige Design- und Betriebspraktiken, die Google Cloud IAM, moderne Authentifizierungsprotokolle, Netzwerk- und API-Schutzmaßnahmen, Verschlüsselung, Logging und Reaktionsprozesse kombinieren. Der Schwerpunkt liegt auf kurzlebigen Anmeldedaten, zentralisierten Richtlinien und mehrschichtigen Kontrollen, die bei einem Ausfall sicher („fail-safe“) sind.

Identitäten, Authentifizierung und Zugriffskontrolle

Secrets, Schlüssel und Verschlüsselung

Autorisierung, APIs und Perimetersicherheit

Supply-Chain-Sicherheit, Protokollierung und Reaktion

Praktisches Problemszenario

Acme Retail erstellt ein mandantenfähiges Analyseportal auf Cloud Run mit einem React-Frontend, einer Python-API und BigQuery-Datasets pro Mandant. Die Anforderungen umfassen SSO für Mitarbeiter und Kunden, Mandantenisolierung, Verwaltung von Geheimnissen und Schlüsseln, privaten Datenbankzugriff, WAF und Ratenbegrenzung sowie eine starke CI/CD-Sicherheitsaufstellung ohne langlebige Schlüssel.

Ansatz:

  1. Identitäten und Least Privilege etablieren
  1. Workload Identity Federation für CI/CD verwenden
  1. Frontend- und Benutzerauthentifizierung
  1. IAP-Identität in der API validieren
  1. Mandantenfähige Autorisierung implementieren
  1. Geheimnisse und Datenbankzugriff
  1. Datenverschlüsselung und CMEK
  1. Private Konnektivität und Service-Perimeter
  1. API-Sicherheit, Ratenbegrenzung, CORS und CSRF
  1. Härtung der Lieferkette (Supply Chain)
  1. Protokollierung, Überwachung und Alarme
  1. Incident-Playbooks und Rotationsübungen

Dieses Design gewährleistet kurzlebige, verifizierbare Identitäten bei jedem Schritt, eine konsistente mandantenfähige Autorisierung, geschützte Geheimnisse und Schlüssel, private Datenpfade und eine gehärtete Lieferkette, ergänzt durch Beobachtbarkeits- und Reaktions-Workflows, die das System widerstandsfähig gegenüber Angriffen und im Routinebetrieb halten.


Anwendungsdaten · Alle Domänen · Continuous Delivery

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Google durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei