Un'applicazione interna aziendale su una singola VM di Compute Engine deve consentire agli utenti di Google Workspace di autenticarsi da qualsiasi luogo. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungi un bilanciatore del carico HTTP(S) davanti all'istanza e configura Identity-Aware Proxy (IAP). Configura le impostazioni IAP per consentire al dominio della tua azienda di accedere al sito web..
Perché questa è la risposta
L'opzione corretta è aggiungere un bilanciatore del carico HTTP(S) e configurare Identity-Aware Proxy (IAP). IAP consente di controllare l'accesso alle applicazioni web in base all'identità dell'utente, integrandosi con Google Workspace. Questo metodo garantisce che solo gli utenti autorizzati del dominio aziendale possano accedere all'applicazione, indipendentemente dalla loro posizione, senza esporre direttamente la VM a Internet. Le altre opzioni sono meno sicure o più complesse: Aggiungere un IP pubblico e limitare con firewall solo l'IP del proxy aziendale non permette l'accesso da "qualsiasi luogo" se gli utenti non passano sempre per quel proxy. Un tunnel VPN è utile per l'accesso alla rete aziendale, ma non è la soluzione più efficiente o scalabile per l'autenticazione degli utenti di Google Workspace a un'applicazione web. Aggiungere un IP pubblico e un sottodominio casuale espone l'applicazione a Internet senza un robusto meccanismo di autenticazione e autorizzazione basato sull'identità, rendendola vulnerabile.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta