Vous développez une API en Python 3 qui effectue des opérations CRUD sur une instance Cloud SQL de production. Pour un accès sécurisé, fiable et avec un effort minimal, que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser la bibliothèque Cloud SQL Python connector avec le proxy Cloud SQL Auth et accorder la permission cloudsql.instances.connect au compte de service..
Pourquoi c'est la réponse
La bibliothèque Cloud SQL Python Connector, combinée au proxy Cloud SQL Auth, est la solution recommandée pour un accès sécurisé et fiable à Cloud SQL depuis Python. Le proxy Cloud SQL Auth gère automatiquement l'authentification et le chiffrement des connexions, éliminant le besoin de gérer les certificats SSL manuellement et réduisant la surface d'attaque. La permission cloudsql.instances.connect est le rôle IAM précis nécessaire pour permettre au compte de service de se connecter aux instances Cloud SQL via le proxy. Les autres options sont moins appropriées : Cloud Composer est un orchestrateur de workflows, pas une solution de connexion directe à une base de données. Appeler directement l'API REST Cloud SQL n'est pas la méthode standard pour les opérations CRUD et la permission cloudsql.instances.login n'est pas suffisante pour une connexion applicative. L'émulateur Cloud SQL est destiné au développement local et non à la production, et Cloud Shell n'est pas une plateforme d'exécution d'API en production.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise