Hai più microservizi Cloud Run: alcuni devono essere raggiungibili pubblicamente, altri richiedono l'autenticazione con identità Google. Utilizza l'approccio più sicuro e a bassa gestione per consentire l'accesso pubblico ad alcuni servizi, limitando al contempo altri servizi agli utenti autenticati. Come configuri l'accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Ospita il codice pubblico e quello con restrizioni come servizi Cloud Run separati. Abilita IAP solo per i servizi con restrizioni e imposta l'ingresso di Cloud Run su 'Internal and Cloud Load Balancing'..
Perché questa è la risposta
L'opzione corretta è la più sicura e a bassa gestione. Ospitare i servizi pubblici e con restrizioni separatamente su Cloud Run consente di applicare IAP solo dove necessario, fornendo un controllo granulare. L'impostazione dell'ingresso di Cloud Run su "Internal and Cloud Load Balancing" per i servizi con restrizioni garantisce che il traffico passi attraverso un bilanciatore di carico (che può integrare IAP), impedendo l'accesso diretto pubblico. Le altre opzioni sono meno efficienti o sicure: Abilitare IAP per tutti e creare un nuovo microservizio per l'autenticazione aggiunge complessità e un punto di errore. Abilitare IAP per tutti e gestire gli ACL con allAuthenticatedUsers per i servizi pubblici non è l'approccio più pulito per l'accesso pubblico, poiché IAP introduce un overhead di autenticazione anche per il traffico pubblico. Usare Cloud Endpoints con Firebase Authentication è una soluzione valida ma più complessa da configurare e gestire rispetto all'integrazione nativa di IAP con Cloud Run per questo caso d'uso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta