관리형 SSL을 사용하는 전역 로드 밸런서 뒤에 컨테이너화된 웹 앱을 호스팅하고, 관리형 서비스를 사용하여 인증 및 인증서 관리를 오프로드하려고 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: GKE에 호스팅하고 Cloud Load Balancing 및 Google 관리형 인증서와 함께 Identity-Aware Proxy를 사용합니다..
이것이 정답인 이유
컨테이너화된 웹 앱을 전역 로드 밸런서 뒤에 호스팅하고 인증 및 인증서 관리를 관리형 서비스로 오프로드하는 가장 적절한 방법은 GKE에 호스팅하고 Cloud Load Balancing 및 Google 관리형 인증서와 함께 Identity-Aware Proxy(IAP)를 사용하는 것입니다. GKE는 컨테이너화된 앱을 위한 관리형 환경을 제공하며, Cloud Load Balancing은 전역 로드 밸런싱을 지원합니다. Google 관리형 인증서는 SSL/TLS 인증서 프로비저닝 및 갱신을 자동화하여 관리 오버헤드를 줄여줍니다. IAP는 애플리케이션 수준의 액세스 제어를 제공하여 인증 및 권한 부여를 관리형 서비스로 오프로드합니다. NGINX Ingress Controller나 cert-manager는 GKE 환경에서 인증 및 인증서 관리를 수행할 수 있지만, 이는 직접 관리해야 하는 구성 요소이며 Google 관리형 서비스의 이점을 충분히 활용하지 못합니다. Compute Engine에 호스팅하고 Cloud Endpoints를 구성하는 것은 컨테이너화된 앱과 전역 로드 밸런서의 요구 사항을 직접적으로 충족하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음