Creare un'applicazione web interna scalabile per gli utenti di Google Workspace utilizzando opzioni cloud-native a bassa gestione. Come si dovrebbero implementare e autenticare gli accessi? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Containerizzare l'applicazione e implementarla su Cloud Run., Abilitare Identity-Aware Proxy e concedere agli utenti il ruolo IAM roles/iap.httpsResourceAccessor..
Perché questa è la risposta
Per un'applicazione web interna scalabile e a bassa gestione, Cloud Run è la scelta ideale. Permette di eseguire container senza server, scalando automaticamente a zero e gestendo l'infrastruttura sottostante. Identity-Aware Proxy (IAP) è fondamentale per l'autenticazione degli utenti di Google Workspace, consentendo l'accesso solo a identità autorizzate senza esporre l'applicazione a Internet. Il ruolo roles/iap.httpsResourceAccessor è quello corretto per consentire l'accesso tramite IAP a risorse HTTPS. Creare una VM Compute Engine richiederebbe maggiore gestione dell'infrastruttura. Configurare una tabella utenti Cloud SQL con hash delle password reintrodurrebbe la gestione delle identità, che IAP risolve in modo nativo con Google Workspace. Il ruolo roles/iap.tunnelResourceAccessor è per l'accesso a tunnel TCP, non per applicazioni web HTTPS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta