Cree una aplicación web interna escalable para usuarios de Google Workspace utilizando opciones nativas de la nube y de baja administración. ¿Cómo debe implementar y autenticar el acceso? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Contenerice la aplicación e impleméntela en Cloud Run., Habilite Identity-Aware Proxy y otorgue a los usuarios el rol de IAM roles/iap.httpsResourceAccessor..
Por qué esta es la respuesta
Para una aplicación web interna escalable y de baja administración, Cloud Run es ideal porque es un servicio completamente administrado que escala automáticamente a cero y maneja la infraestructura. Contenerizar la aplicación es el paso previo para desplegarla en Cloud Run. Para la autenticación y el acceso seguro para usuarios de Google Workspace, Identity-Aware Proxy (IAP) es la solución nativa. IAP verifica la identidad del usuario y el contexto de la solicitud para determinar si se debe permitir el acceso. El rol roles/iap.httpsResourceAccessor permite a los usuarios acceder a recursos protegidos por IAP a través de HTTPS. Crear una VM de Compute Engine requiere más administración. Configurar una tabla de usuarios en Cloud SQL con hashes de contraseña es una solución de autenticación manual y menos segura que IAP, además de requerir más mantenimiento. El rol roles/iap.tunnelResourceAccessor se usa para túneles TCP a recursos protegidos por IAP, no para acceso web HTTPS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta