Cree una herramienta corporativa alojada en Compute Engine que autentique a los usuarios y restrinja el acceso al departamento de finanzas (todos los usuarios están en G Suite). ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Cloud Identity-Aware Proxy en el balanceador de carga HTTP(S), restringir el acceso a un Grupo de Google para finanzas y verificar el JSON Web Token proporcionado en la aplicación..
Por qué esta es la respuesta
La opción correcta utiliza Cloud Identity-Aware Proxy (IAP), que es la forma recomendada de controlar el acceso a aplicaciones web alojadas en Compute Engine, especialmente cuando los usuarios están en G Suite. IAP se integra con Google Identity para autenticar a los usuarios y permite restringir el acceso a grupos específicos de Google, como el grupo de finanzas. La verificación del JSON Web Token (JWT) en la aplicación es crucial para asegurar que la solicitud proviene de un usuario autenticado por IAP y autorizado. Las opciones incorrectas que involucran certificados de cliente son más complejas de gestionar y no son la solución principal para la autenticación de G Suite con IAP. Las opciones que usan Cloud Armor para restringir por rangos de IP corporativos no abordan la autenticación de usuarios individuales ni la restricción por departamento, lo cual es fundamental para este caso de uso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta