Développez un outil d'entreprise hébergé sur Compute Engine qui authentifie les utilisateurs et restreint l'accès au service financier (tous les utilisateurs sont dans G Suite). Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez Cloud Identity-Aware Proxy sur l'équilibreur de charge HTTP(S), restreignez l'accès à un groupe Google pour la finance et vérifiez le jeton Web JSON fourni dans l'application..
Pourquoi c'est la réponse
L'option correcte utilise Cloud Identity-Aware Proxy (IAP) car il permet d'authentifier les utilisateurs G Suite et de contrôler l'accès aux applications hébergées sur Compute Engine au niveau de l'équilibreur de charge HTTP(S). Restreindre l'accès à un groupe Google spécifique pour la finance assure que seuls les membres autorisés peuvent accéder au service. La vérification du jeton Web JSON (JWT) dans l'application est cruciale pour confirmer l'identité de l'utilisateur et ses autorisations au sein de l'application elle-même, offrant une couche de sécurité supplémentaire. Les options incorrectes sont les suivantes : L'émission de certificats clients est une méthode d'authentification plus complexe et moins intégrée pour les utilisateurs G Suite que l'IAP, et n'est pas la solution recommandée ici. L'utilisation de Cloud Armor pour restreindre l'accès aux plages d'adresses IP de l'entreprise ne fournit pas une authentification au niveau de l'utilisateur et ne permet pas de distinguer les utilisateurs au sein de l'entreprise, ce qui est nécessaire pour restreindre l'accès à un groupe financier spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise