Je hebt meerdere Cloud Run microservices: sommige moeten publiekelijk bereikbaar zijn, andere vereisen Google identiteitsverificatie. Gebruik de meest veilige, onderhoudsarme aanpak om publieke toegang tot sommige services toe te staan, terwijl andere beperkt blijven tot geauthenticeerde gebruikers. Hoe configureer je de toegang?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Host publieke en beperkte code als afzonderlijke Cloud Run services. Schakel IAP alleen in voor beperkte services en stel Cloud Run ingress in op 'Internal and Cloud Load Balancing'..
Waarom dit het antwoord is
De juiste aanpak is om publieke en beperkte services te scheiden. Door IAP alleen in te schakelen voor de beperkte services, wordt authenticatie afgedwongen waar nodig, terwijl publieke services direct toegankelijk blijven. De Cloud Run ingress instelling 'Internal and Cloud Load Balancing' zorgt ervoor dat de services zowel intern als via een load balancer bereikbaar zijn, wat flexibiliteit biedt. De andere opties zijn minder optimaal: IAP inschakelen voor alle services en een nieuwe microservice bouwen voor routing voegt onnodige complexiteit en onderhoud toe. IAP inschakelen voor alle services en vervolgens allAuthenticatedUsers gebruiken voor publieke services is contra-intuïtief; publieke services vereisen geen authenticatie. Cloud Endpoints met Firebase Authentication is een valide optie voor API-beheer, maar IAP is een meer geïntegreerde en onderhoudsarme oplossing voor het beveiligen van Cloud Run services met Google-identiteiten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig