Je host een gecontaineriseerde web-app achter een globale load balancer met beheerde SSL en wilt authenticatie en certificaatbeheer offloaden met behulp van beheerde services. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Hosten op GKE en Identity-Aware Proxy gebruiken met Cloud Load Balancing en door Google beheerde certificaten..
Waarom dit het antwoord is
De correcte optie is om te hosten op GKE en Identity-Aware Proxy (IAP) te gebruiken met Cloud Load Balancing en door Google beheerde certificaten. Dit komt omdat IAP authenticatie en autorisatie afhandelt op de load balancer-laag, waardoor deze functionaliteit wordt geoffload van de applicatie. Cloud Load Balancing met door Google beheerde certificaten zorgt voor automatisch SSL-certificaatbeheer. De andere opties zijn minder geschikt: NGINX Ingress Controller op GKE kan authenticatie afhandelen, maar vereist handmatig beheer en integreert niet naadloos met Google's beheerde certificaten. cert-manager op GKE kan SSL-certificaten beheren, maar dit is een extra component die je zelf moet onderhouden, terwijl Google's beheerde certificaten dit automatisch doen. Compute Engine met Cloud Endpoints kan API-beheer bieden, maar is niet de meest geoptimaliseerde oplossing voor een gecontaineriseerde web-app met de nadruk op offloading van authenticatie en certificaatbeheer via beheerde services.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig