GoogleGoogle Professional Cloud Developer (PCD) Certification
·JA
·更新日 3 Sep 2026
Compute Engine でホストされている社内ツールを構築し、ユーザーを認証して財務部門にアクセスを制限します(すべてのユーザーは G Suite にいます)。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: HTTP(S) ロードバランサーで Cloud Identity-Aware Proxy を有効にし、財務部門の Google グループへのアクセスを制限し、アプリケーションで提供された JSON Web Token を検証します。.
これが解答である理由
このシナリオでは、G Suiteユーザーの認証と特定のグループへのアクセス制限が求められています。Cloud Identity-Aware Proxy (IAP) は、HTTP(S) ロードバランサーと統合され、ユーザーの身元を確認し、Google グループに基づいてアクセスを許可または拒否するのに最適です。アプリケーションは、IAPが提供するJSON Web Token (JWT) を検証することで、認証されたユーザーの情報を信頼できます。
クライアント証明書は管理が複雑で、G Suiteユーザーの認証には直接対応していません。Cloud ArmorはIPアドレスによるアクセス制限には有効ですが、ユーザー認証やG Suiteグループによるアクセス制御には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要