GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
사용자를 인증하고 재무 부서(모든 사용자는 G Suite에 있음)로의 액세스를 제한하는 Compute Engine 호스팅 기업 도구를 구축하세요. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: HTTP(S) 부하 분산기에서 Cloud Identity-Aware Proxy를 활성화하고, 재무 부서용 Google 그룹으로 액세스를 제한하고, 애플리케이션에서 제공된 JSON Web Token을 확인합니다..
이것이 정답인 이유
정답은 Cloud IAP를 사용하여 사용자 인증 및 권한 부여를 처리하는 것입니다. Cloud IAP는 HTTP(S) 부하 분산기와 통합되어 사용자 신원을 확인하고 Google 그룹을 통해 액세스를 제한할 수 있습니다. 애플리케이션은 IAP가 제공하는 서명된 JWT를 검증하여 사용자의 신원을 신뢰할 수 있습니다.
클라이언트 인증서를 발급하는 것은 복잡하고 관리하기 어려우며, 특히 모든 사용자가 G Suite에 있는 경우 Cloud IAP가 제공하는 간편한 통합 인증 흐름을 대체할 필요가 없습니다. Cloud Armor는 IP 주소 기반의 네트워크 보안 정책을 적용하는 데 사용되지만, 개별 사용자 인증 및 그룹 기반 권한 부여에는 적합하지 않습니다. 기업 IP 범위로만 제한하는 것은 재무 부서의 특정 사용자에게만 액세스를 허용하는 요구 사항을 충족하지 못합니다.