Une application interne d'entreprise sur une seule VM Compute Engine doit permettre aux utilisateurs de Google Workspace de s'authentifier depuis n'importe où. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajoutez un équilibreur de charge HTTP(S) devant l'instance et configurez Identity-Aware Proxy (IAP). Configurez les paramètres IAP pour autoriser le domaine de votre entreprise à accéder au site Web..
Pourquoi c'est la réponse
La bonne réponse est d'ajouter un équilibreur de charge HTTP(S) devant l'instance et de configurer Identity-Aware Proxy (IAP). IAP permet de contrôler l'accès aux applications Web hébergées sur Google Cloud en vérifiant l'identité de l'utilisateur et le contexte de la requête. En configurant IAP pour autoriser le domaine de votre entreprise, vous permettez aux utilisateurs de Google Workspace de s'authentifier de manière sécurisée depuis n'importe où sans exposer directement la VM à Internet. Les autres options sont moins idéales : Ajouter une adresse IP publique et restreindre l'accès avec des règles de pare-feu n'est pas aussi sécurisé qu'IAP, car cela expose l'instance à Internet et nécessite une gestion complexe des adresses IP sources, ce qui est difficile pour des utilisateurs "n'importe où". Configurer un tunnel VPN est une solution pour l'accès réseau, mais ne gère pas l'authentification des utilisateurs Google Workspace de manière native pour une application Web et est plus complexe à gérer pour un accès "n'importe où". Ajouter une adresse IP publique et distribuer une URL avec un hachage aléatoire n'offre aucune sécurité d'authentification et expose l'application à des risques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise