Bouw een bedrijfsapplicatie, gehost op Compute Engine, die gebruikers authenticeert en de toegang beperkt tot de financiële afdeling (alle gebruikers bevinden zich in G Suite). Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Cloud Identity-Aware Proxy in op de HTTP(S) load balancer, beperk de toegang tot een Google Groep voor financiën en verifieer de meegeleverde JSON Web Token in de applicatie..
Waarom dit het antwoord is
De correcte optie maakt gebruik van Cloud Identity-Aware Proxy (IAP), wat de aanbevolen methode is voor het beveiligen van webapplicaties die op Compute Engine draaien en gebruikers in G Suite authenticeren. IAP integreert naadloos met Google Groups, waardoor u de toegang eenvoudig kunt beperken tot specifieke groepen, zoals de financiële afdeling. De applicatie kan vervolgens de door IAP geleverde JSON Web Token (JWT) valideren om de identiteit van de gebruiker te bevestigen en verdere autorisatiebeslissingen te nemen. De andere opties zijn minder geschikt: Clientcertificaten zijn complexer te beheren en te distribueren, en IAP biedt al een robuuste authenticatiemethode. Cloud Armor is primair gericht op DDoS-bescherming en het filteren van verkeer op basis van IP-adressen of geografische locaties, niet op gebruikersauthenticatie en -autorisatie op applicatieniveau.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig