GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
여러 Cloud Run 마이크로서비스가 있습니다. 일부는 공개적으로 접근 가능해야 하고, 다른 일부는 Google ID 인증이 필요합니다. 일부 서비스에 대한 공개 액세스를 허용하고 다른 서비스는 인증된 사용자로 제한하는 가장 안전하고 관리 부담이 적은 접근 방식을 사용하세요. 액세스를 어떻게 구성하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 공개 코드와 제한된 코드를 별도의 Cloud Run 서비스로 호스팅합니다. 제한된 서비스에 대해서만 IAP를 활성화하고 Cloud Run 인그레스를 'Internal and Cloud Load Balancing'으로 설정합니다..
이것이 정답인 이유
이 접근 방식은 각 서비스의 요구 사항에 따라 보안을 세분화하여 적용합니다. 공개 서비스는 개방적으로 유지하고, 제한된 서비스에만 IAP를 활성화하여 Google ID 인증을 강제합니다. Cloud Run 인그레스를 'Internal and Cloud Load Balancing'으로 설정하면 외부에서 직접 제한된 서비스에 접근할 수 없게 되어 보안이 강화됩니다.
다른 옵션들은 다음과 같은 이유로 최적이 아닙니다.
모든 마이크로서비스에 IAP를 활성화하고 라우팅 서비스를 구축하는 것은 불필요한 복잡성을 추가합니다.
모든 마이크로서비스에 IAP를 활성화하고 공개 서비스에 allAuthenticatedUsers를 설정하는 것은 공개 서비스의 의도와 맞지 않습니다.
Firebase Authentication과 Cloud Endpoints는 유효한 솔루션이지만, Cloud Run에 IAP를 직접 사용하는 것이 더 통합적이고 관리 부담이 적습니다.