La tua dashboard di monitoraggio ospitata su Compute Engine fornisce report in tempo reale a stakeholder esterni senza autenticazione. Devi proteggere il canale (crittografare in transito) consentendo al contempo l'accesso pubblico. Come dovresti configurarlo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungi un bilanciatore del carico HTTP(S) davanti alla dashboard di monitoraggio. Configura un certificato SSL gestito da Google sul bilanciatore del carico per la crittografia del traffico..
Perché questa è la risposta
L'opzione corretta è aggiungere un bilanciatore del carico HTTP(S) davanti alla dashboard di monitoraggio e configurare un certificato SSL gestito da Google. Questo approccio protegge il canale (crittografia in transito) tramite HTTPS, essenziale per la sicurezza dei dati, pur consentendo l'accesso pubblico senza autenticazione specifica per l'utente. I certificati SSL gestiti da Google semplificano la gestione e il rinnovo. Le altre opzioni sono errate perché: Aggiungere un IP pubblico e usare la chiave dell'account di servizio per crittografare il traffico non è un meccanismo standard per la crittografia in transito per l'accesso pubblico e non fornisce HTTPS. Usare Cloud Scheduler e Cloud Build per esportare report in un bucket Cloud Storage pubblico non fornisce una dashboard in tempo reale e non crittografa il canale di accesso alla dashboard originale. Configurare Identity-Aware Proxy (IAP) proteggerebbe il canale, ma richiederebbe autenticazione, contraddicendo il requisito di accesso pubblico senza autenticazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta