클라우드 네이티브의 관리 부담이 적은 옵션을 사용하여 Google Workspace 사용자를 위한 확장 가능한 내부 웹 앱을 구축하세요. 액세스를 배포하고 인증하려면 어떻게 해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 애플리케이션을 컨테이너화하고 Cloud Run에 배포합니다., Identity-Aware Proxy를 활성화하고 사용자에게 roles/iap.httpsResourceAccessor IAM 역할을 부여합니다..
이것이 정답인 이유
이 시나리오의 목표는 관리 부담이 적은 클라우드 네이티브 옵션을 사용하여 확장 가능한 내부 웹 앱을 구축하고 Google Workspace 사용자를 위한 액세스 및 인증을 처리하는 것입니다. 애플리케이션을 컨테이너화하고 Cloud Run에 배포합니다.는 올바른 선택입니다. Cloud Run은 서버리스 컨테이너 플랫폼으로, 인프라 관리 없이 컨테이너화된 앱을 배포하고 확장할 수 있어 관리 부담이 적고 확장성이 뛰어납니다. Identity-Aware Proxy를 활성화하고 사용자에게 roles/iap.httpsResourceAccessor IAM 역할을 부여합니다.는 올바른 선택입니다. IAP는 Google Workspace ID를 사용하여 웹 앱에 대한 세분화된 액세스 제어를 제공하여 기존 VPN 없이도 안전한 내부 액세스를 가능하게 합니다. roles/iap.httpsResourceAccessor 역할은 IAP로 보호되는 HTTPS 리소스에 액세스하는 데 필요합니다. Compute Engine VM을 생성하는 것은 관리 부담이 더 크고 서버리스 옵션이 아니므로 요구 사항에 부합하지 않습니다. Cloud SQL 사용자 테이블을 사용하는 것은 Google Workspace 사용자 인증을 활용하지 않고 사용자 관리를 직접 처리해야 하므로 비효율적입니다. roles/iap.tunnelResourceAccessor 역할은 TCP 터널링에 사용되며 웹 앱 액세스에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음