Een interne bedrijfsapp op een enkele Compute Engine VM moet Google Workspace-gebruikers in staat stellen om overal vandaan te authenticeren. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een HTTP(S)-load balancer toe vóór de instantie en configureer Identity-Aware Proxy (IAP). Configureer de IAP-instellingen om je bedrijfsdomein toegang te geven tot de website..
Waarom dit het antwoord is
De correcte optie is om een HTTP(S)-load balancer met Identity-Aware Proxy (IAP) te gebruiken. IAP integreert naadloos met Google Workspace-identiteiten, waardoor gebruikers kunnen authenticeren met hun bestaande bedrijfsaccounts en toegang krijgen tot de interne app, ongeacht hun locatie. De load balancer zorgt voor schaalbaarheid en beschikbaarheid. Het toevoegen van een openbaar IP-adres met firewallregels die alleen de bedrijfsproxy toestaan, werkt alleen als alle gebruikers via die proxy routeren, wat niet "overal vandaan" is. Een VPN-tunnel is een veilige oplossing, maar vereist dat gebruikers eerst verbinding maken met het bedrijfsnetwerk, wat minder flexibel is dan IAP. Een openbaar IP-adres met een willekeurige hash in het subdomein biedt geen robuuste authenticatie en autorisatie, en is onveilig.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig