Een web-app zal HTTP/HTTPS leveren vanaf Compute Engine-instances en je hebt af en toe SSH vanaf een externe laptop nodig voor onderhoud, terwijl je de best practices van Google volgt. Hoe configureer je netwerken en toegang?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer Cloud Identity-Aware Proxy API voor SSH-toegang. Configureer vervolgens de Compute Engine-servers met privé-IP-adressen achter een HTTP(S) load balancer voor het webverkeer van de applicatie..
Waarom dit het antwoord is
Deze optie volgt de best practices van Google door Compute Engine-instances met privé-IP-adressen te gebruiken, wat de beveiliging verhoogt door directe blootstelling aan het internet te verminderen. Een HTTP(S) load balancer is de juiste keuze voor het distribueren van webverkeer en biedt functies zoals SSL-offloading en wereldwijde beschikbaarheid. Cloud Identity-Aware Proxy (IAP) voor SSH biedt een veilige en gecontroleerde manier om toegang te krijgen tot de instances zonder openbare IP-adressen of bastion hosts, door authenticatie en autorisatie te integreren met Google Identity. De andere opties zijn minder veilig of minder efficiënt: Een TCP proxy load balancer is niet optimaal voor HTTP/HTTPS-verkeer; een HTTP(S) load balancer is specifieker en biedt meer functionaliteit. Het toestaan van al het inkomende verkeer naar instances met externe IP-adressen is een groot beveiligingsrisico. Een bastion host is een geldige methode, maar IAP is een modernere en vaak veiligere oplossing die minder beheer vereist.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig