Vous hébergerez une application web conteneurisée derrière un équilibreur de charge global avec SSL géré et souhaitez décharger l'authentification et la gestion des certificats en utilisant des services gérés. Que devriez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Héberger sur GKE et utiliser Identity-Aware Proxy avec Cloud Load Balancing et des certificats gérés par Google..
Pourquoi c'est la réponse
Pour une application conteneurisée sur GKE avec un équilibreur de charge global, SSL géré et déchargement d'authentification, la meilleure approche est d'utiliser Identity-Aware Proxy (IAP) avec Cloud Load Balancing. IAP gère l'authentification et l'autorisation de manière centralisée, tandis que Cloud Load Balancing (avec des certificats gérés par Google) s'occupe du déchargement SSL et de la gestion des certificats. Les autres options sont moins optimales : Déployer un contrôleur d'entrée NGINX pour l'authentification sur GKE ajoute une complexité de gestion que IAP résout de manière native et plus intégrée. Déployer cert-manager sur GKE pour gérer les certificats SSL est redondant car Cloud Load Balancing offre déjà des certificats gérés par Google, simplifiant l'opération. Héberger sur Compute Engine et configurer Cloud Endpoints n'est pas idéal pour une application conteneurisée et n'offre pas la même intégration pour l'authentification et les certificats gérés que la solution GKE/IAP/Cloud Load Balancing.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise