여러 클라이언트 애플리케이션이 동적 공용 IP를 가지고 있으며 공용 IP를 통해 Cloud SQL 인스턴스에 연결해야 합니다. 보안 연결이 필요하며 SSL 및 강력한 암호를 적용했습니다. 액세스를 어떻게 구성해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 승인된 네트워크를 비워 둡니다. 모든 애플리케이션에서 Cloud SQL Auth proxy를 사용합니다..
이것이 정답인 이유
동적 공용 IP를 가진 클라이언트 애플리케이션이 Cloud SQL에 안전하게 연결하려면 Cloud SQL Auth Proxy를 사용하는 것이 가장 좋습니다. Cloud SQL Auth Proxy는 암호화된 터널을 통해 연결을 설정하고, IAM 권한을 활용하여 데이터베이스 액세스를 제어하며, IP 주소 화이트리스트 없이도 작동합니다. 따라서 승인된 네트워크 목록을 비워두는 것이 보안상 가장 좋은 방법입니다. CIDR 0.0.0.0/0을 승인된 네트워크에 추가하는 것은 모든 IP 주소의 접근을 허용하므로 보안 위험이 매우 높습니다. 모든 애플리케이션 네트워크를 승인된 네트워크에 추가하고 정기적으로 업데이트하는 것은 동적 IP 환경에서 관리하기 어렵고 비효율적입니다. Cloud SQL Auth Proxy를 사용하면서 CIDR 0.0.0.0/0을 추가하는 것은 Proxy의 보안 이점을 약화시킵니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음