GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
단일 Compute Engine VM에서 실행되는 사내 앱이 Google Workspace 사용자의 모든 위치에서의 인증을 허용해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스 앞에 HTTP(S) 부하 분산기를 추가하고 IAP(Identity-Aware Proxy)를 설정합니다. 회사 도메인이 웹사이트에 액세스하도록 IAP 설정을 구성합니다..
이것이 정답인 이유
정답은 IAP(Identity-Aware Proxy)를 설정하는 것입니다. IAP는 Google Workspace 사용자에게 애플리케이션에 대한 세분화된 액세스 제어를 제공하여, 사용자의 ID를 기반으로 인증 및 권한 부여를 처리합니다. HTTP(S) 부하 분산기와 함께 사용하면 단일 Compute Engine VM에서 실행되는 사내 앱에 대한 안전하고 확장 가능한 액세스를 제공할 수 있습니다.
오답 설명:
공개 IP 주소를 추가하고 방화벽 규칙으로 제한하는 것은 보안이 취약하며, Google Workspace 사용자의 인증 요구사항을 충족하지 못합니다.
VPN 터널은 네트워크 간의 연결을 제공하지만, 개별 Google Workspace 사용자의 인증을 직접 관리하지 않습니다.
공개 IP 주소를 추가하고 임의의 해시를 포함한 서브도메인을 사용하는 것은 보안상 매우 취약하며, 사용자 인증을 위한 적절한 방법이 아닙니다.