Plusieurs applications clientes ont des adresses IP publiques dynamiques et doivent se connecter à une instance Cloud SQL via une IP publique. Vous avez besoin de connexions sécurisées et avez imposé le SSL ainsi que des mots de passe forts. Comment devriez-vous configurer l'accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Laissez les réseaux autorisés vides. Utilisez le proxy d'authentification Cloud SQL sur toutes les applications..
Pourquoi c'est la réponse
La bonne réponse est de laisser les réseaux autorisés vides et d'utiliser le proxy d'authentification Cloud SQL. Le proxy d'authentification Cloud SQL fournit une connexion sécurisée et chiffrée à votre instance Cloud SQL, même si l'application cliente a une adresse IP dynamique. Il gère automatiquement l'authentification et l'autorisation, éliminant le besoin d'ajouter des adresses IP spécifiques aux réseaux autorisés. Ajouter 0.0.0.0/0 aux réseaux autorisés est une mauvaise pratique de sécurité car cela ouvre votre base de données à toutes les adresses IP sur Internet, augmentant considérablement le risque d'accès non autorisé. Bien que l'utilisation d'IAM ou de mots de passe forts soit importante, elle ne compense pas cette vulnérabilité. Mettre à jour régulièrement les réseaux autorisés pour des adresses IP dynamiques n'est pas pratique et sujet aux erreurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise