Antes de iniciar un servidor de desarrollo local de App Engine que se conecta a una instancia de Cloud SQL para PostgreSQL, ¿cómo se mantiene todo el tráfico de Cloud SQL cifrado y autenticado en Cloud IAM y PostgreSQL?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Descargar y ejecutar el Cloud SQL Auth Proxy localmente, configurarlo para que se conecte a la instancia de Cloud SQL y apuntar la aplicación a localhost..
Por qué esta es la respuesta
Para garantizar que el tráfico a Cloud SQL esté cifrado y autenticado con Cloud IAM y PostgreSQL, la opción correcta es usar el Cloud SQL Auth Proxy. Este proxy establece una conexión segura y cifrada (SSL/TLS) con la instancia de Cloud SQL, gestiona la autenticación de Cloud IAM y proporciona credenciales de PostgreSQL. Al ejecutarlo localmente y configurar la aplicación para que se conecte a localhost, la aplicación se comunica de forma segura con la instancia remota de Cloud SQL. Instalar PostgreSQL localmente no utiliza la instancia de Cloud SQL ni su seguridad. Aprovisionar una instancia de Compute Engine es un enfoque de producción, no para un servidor de desarrollo local. Conectarse directamente a la IP privada de Cloud SQL no garantiza la autenticación de Cloud IAM ni el cifrado de extremo a extremo sin el proxy, y cifrar los datos del lado del cliente es una capa de seguridad diferente, no un reemplazo para la seguridad de la conexión.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta