Créez une application web interne évolutive pour les utilisateurs de Google Workspace en utilisant des options cloud-native et à faible gestion. Comment devez-vous déployer et authentifier l'accès ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Conteneurisez l'application et déployez-la sur Cloud Run., Activez Identity-Aware Proxy et accordez aux utilisateurs le rôle IAM roles/iap.httpsResourceAccessor..
Pourquoi c'est la réponse
Pour une application web interne évolutive et à faible gestion, conteneuriser l'application et la déployer sur Cloud Run est idéal. Cloud Run est un service entièrement géré qui s'adapte automatiquement de zéro à un grand nombre de requêtes, ce qui est parfait pour des charges de travail variables et réduit la gestion opérationnelle. L'authentification via Identity-Aware Proxy (IAP) est la solution cloud-native recommandée pour les applications internes, car elle permet de contrôler l'accès basé sur l'identité des utilisateurs Google Workspace sans nécessiter de VPN. Le rôle IAM roles/iap.httpsResourceAccessor autorise l'accès aux ressources HTTP/HTTPS protégées par IAP. Déployer sur une VM Compute Engine est moins "faible gestion" et moins évolutif automatiquement. Utiliser une table d'utilisateurs Cloud SQL pour l'authentification est une solution personnalisée qui réinvente la roue et n'est pas cloud-native pour les utilisateurs Google Workspace. Le rôle roles/iap.tunnelResourceAccessor est pour l'accès aux tunnels TCP, pas aux applications web HTTPS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise