Si desidera ospitare un'applicazione web containerizzata dietro un bilanciatore del carico globale con SSL gestito e si vuole scaricare l'autenticazione e la gestione dei certificati utilizzando i servizi gestiti. Cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Ospitare su GKE e utilizzare Identity-Aware Proxy con Cloud Load Balancing e certificati gestiti da Google..
Perché questa è la risposta
L'opzione corretta è ospitare su GKE e utilizzare Identity-Aware Proxy (IAP) con Cloud Load Balancing e certificati gestiti da Google. GKE (Google Kubernetes Engine) è la scelta ideale per applicazioni containerizzate. Cloud Load Balancing offre un bilanciatore del carico globale con SSL gestito, che include la gestione automatica dei certificati. IAP (Identity-Aware Proxy) gestisce l'autenticazione a livello di applicazione, scaricando questo compito dall'applicazione stessa. Le altre opzioni sono meno efficienti o non soddisfano tutti i requisiti: Distribuire un NGINX Ingress Controller o cert-manager su GKE richiederebbe una gestione manuale o semi-manuale dell'autenticazione e dei certificati, anziché sfruttare servizi completamente gestiti. Ospitare su Compute Engine e configurare Cloud Endpoints non è la soluzione più adatta per un'applicazione web containerizzata che beneficia di GKE, e Cloud Endpoints si concentra più sulla gestione delle API che sull'autenticazione utente generica per applicazioni web.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta