Desea alojar una aplicación web en contenedores detrás de un balanceador de carga global con SSL gestionado y quiere descargar la autenticación y la gestión de certificados utilizando servicios gestionados. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Alojar en GKE y usar Identity-Aware Proxy con Cloud Load Balancing y certificados gestionados por Google..
Por qué esta es la respuesta
La opción correcta es alojar en GKE y usar Identity-Aware Proxy (IAP) con Cloud Load Balancing y certificados gestionados por Google. GKE proporciona un entorno escalable para aplicaciones en contenedores. Cloud Load Balancing ofrece un balanceador de carga global con SSL gestionado. IAP se integra con Cloud Load Balancing para descargar la autenticación, permitiendo un control de acceso contextual sin modificar la aplicación. Los certificados gestionados por Google simplifican la gestión de SSL. Las otras opciones son menos óptimas: Desplegar NGINX Ingress Controller para autenticación añade complejidad y no es un servicio gestionado para autenticación global como IAP. Desplegar cert-manager en GKE gestiona certificados, pero no descarga la autenticación de forma gestionada como IAP. Alojar en Compute Engine y configurar Cloud Endpoints es una opción, pero GKE es preferible para aplicaciones en contenedores por su orquestación y escalabilidad. Además, Cloud Endpoints se enfoca más en APIs.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta