Crea uno strumento aziendale ospitato su Compute Engine che autentica gli utenti e limita l'accesso al reparto finanziario (tutti gli utenti sono in G Suite). Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilita Cloud Identity-Aware Proxy sul bilanciatore del carico HTTP(S), limita l'accesso a un Google Group per il reparto finanziario e verifica il JSON Web Token fornito nell'applicazione..
Perché questa è la risposta
L'opzione corretta utilizza Cloud Identity-Aware Proxy (IAP), che è la soluzione nativa di Google Cloud per controllare l'accesso alle applicazioni web ospitate su Compute Engine. IAP si integra direttamente con G Suite (ora Google Workspace) per l'autenticazione degli utenti e consente di limitare l'accesso a specifici Google Group, come il reparto finanziario. La verifica del JSON Web Token (JWT) nell'applicazione è fondamentale per garantire che l'applicazione stessa possa identificare l'utente autenticato da IAP e applicare ulteriori logiche di autorizzazione. Le altre opzioni sono meno adatte perché: L'emissione e la gestione di certificati client (mTLS) è un approccio più complesso e meno scalabile rispetto a IAP per la gestione dell'accesso degli utenti. Cloud Armor è una soluzione di sicurezza per la protezione DDoS e WAF (Web Application Firewall), non per l'autenticazione e l'autorizzazione degli utenti basata sull'identità. Limitare l'accesso agli intervalli IP aziendali non è sufficiente per autenticare singoli utenti o per distinguere tra reparti all'interno dell'azienda.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta