Avant de démarrer un serveur de développement local App Engine qui se connecte à une instance Cloud SQL pour PostgreSQL, comment assurez-vous que tout le trafic Cloud SQL est chiffré et authentifié auprès de Cloud IAM et PostgreSQL ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Téléchargez et exécutez le Cloud SQL Auth Proxy localement, configurez-le pour qu'il se connecte à l'instance Cloud SQL et pointez l'application vers localhost..
Pourquoi c'est la réponse
Le Cloud SQL Auth Proxy est la méthode recommandée pour connecter en toute sécurité des applications à Cloud SQL. Il chiffre automatiquement tout le trafic vers et depuis la base de données à l'aide de TLS 1.2 et gère l'authentification avec Cloud IAM et PostgreSQL. En l'exécutant localement et en configurant l'application pour qu'elle se connecte à localhost, vous simulez un environnement de production sécurisé. Installer PostgreSQL localement ne se connecte pas à l'instance Cloud SQL et ne teste pas l'authentification ni le chiffrement de Cloud SQL. Utiliser une instance Compute Engine avec HAProxy est une solution trop complexe pour un développement local et n'est pas la méthode standard pour ce cas d'usage. Se connecter directement à l'adresse IP privée de Cloud SQL ne garantit pas le chiffrement TLS et l'authentification IAM sans le proxy.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise