Google Cloud를 도입하면서 온프레미스 Active Directory를 ID 소스로 유지해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Google Cloud Directory Sync를 사용하여 AD 계정을 클라우드 ID로 동기화하고 SAML SSO를 구성합니다..
이것이 정답인 이유
온프레미스 Active Directory를 ID 소스로 유지하면서 Google Cloud를 사용하려면 Google Cloud Directory Sync(GCDS)를 사용하여 AD 계정을 Google Cloud ID로 동기화하는 것이 가장 효과적입니다. GCDS는 온프레미스 AD의 사용자 및 그룹 정보를 Google Cloud의 Cloud Identity 또는 Google Workspace로 안전하게 동기화합니다. 이후 SAML(Security Assertion Markup Language) 기반 Single Sign-On(SSO)을 구성하여 사용자가 기존 AD 자격 증명으로 Google Cloud 리소스에 접근할 수 있도록 합니다. Admin Directory API는 Google Cloud ID를 관리하는 데 사용되지만, 온프레미스 AD에 직접 인증하는 데는 적합하지 않습니다. Cloud Identity-Aware Proxy(IAP)는 애플리케이션 접근을 제어하는 데 사용되며, AD 도메인 컨트롤러를 직접 ID 공급자로 구성하는 기능은 제공하지 않습니다. Compute Engine에 AD 복제본을 생성하는 것은 가능하지만, 이는 온프레미스 AD를 클라우드로 확장하는 시나리오이며, 기존 AD를 ID 소스로 유지하면서 Google Cloud와 통합하는 주된 방법은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음