Su panel de monitoreo alojado en Compute Engine proporciona informes en tiempo real a partes interesadas externas sin autenticación. Debe proteger el canal (cifrar en tránsito) permitiendo el acceso público. ¿Cómo debería configurar esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregue un balanceador de carga HTTP(S) delante del panel de monitoreo. Configure un certificado SSL administrado por Google en el balanceador de carga para el cifrado del tráfico..
Por qué esta es la respuesta
La opción correcta es agregar un balanceador de carga HTTP(S) y configurar un certificado SSL administrado por Google. Esto permite el acceso público mientras cifra el tráfico en tránsito (HTTPS), cumpliendo con el requisito de proteger el canal sin autenticación. El balanceador de carga HTTP(S) es ideal para exponer servicios web y los certificados SSL administrados por Google simplifican la gestión de la seguridad. Las otras opciones son incorrectas porque: Añadir una IP pública y usar la clave de la cuenta de servicio para cifrar el tráfico no es una práctica estándar para cifrar el tráfico de un panel web y no proporciona HTTPS. Usar Cloud Scheduler y Cloud Build para exportar informes a Cloud Storage es para generar y almacenar informes, no para proteger un panel en tiempo real. Configurar Identity-Aware Proxy (IAP) protegería el canal, pero requeriría autenticación, lo cual contradice el requisito de acceso público sin autenticación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta