Varias aplicaciones cliente tienen IP públicas dinámicas y deben conectarse a una instancia de Cloud SQL a través de una IP pública. Se requieren conexiones seguras y se han implementado SSL y contraseñas seguras. ¿Cómo se debe configurar el acceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Dejar la red autorizada vacía. Usar el proxy de autenticación de Cloud SQL en todas las aplicaciones..
Por qué esta es la respuesta
La opción correcta es dejar la red autorizada vacía y usar el proxy de autenticación de Cloud SQL en todas las aplicaciones. El proxy de autenticación de Cloud SQL proporciona una forma segura de conectar aplicaciones a Cloud SQL sin necesidad de autorizar direcciones IP dinámicas. Establece una conexión cifrada automáticamente usando SSL/TLS y maneja la autenticación con IAM, eliminando la necesidad de gestionar redes autorizadas o rotar credenciales. Añadir 0.0.0.0/0 a la red autorizada es inseguro, ya que permite el acceso desde cualquier IP pública, incluso con SSL y contraseñas. Añadir y actualizar regularmente las redes de aplicaciones es impráctico y propenso a errores dada la naturaleza dinámica de las IPs. Añadir 0.0.0.0/0 junto con el proxy sigue siendo inseguro porque el proxy no anula la autorización de red abierta.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta