Meerdere clientapplicaties hebben dynamische publieke IP's en moeten via een publiek IP verbinding maken met een Cloud SQL-instantie. Je hebt beveiligde verbindingen nodig en hebt SSL en sterke wachtwoorden afgedwongen. Hoe moet je de toegang configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Laat de Authorized Network leeg. Gebruik Cloud SQL Auth proxy op alle applicaties..
Waarom dit het antwoord is
De Cloud SQL Auth proxy is de aanbevolen en veiligste methode voor het verbinden met Cloud SQL vanuit applicaties, vooral wanneer client-IP-adressen dynamisch zijn. De proxy versleutelt automatisch al het verkeer en beheert de authenticatie met behulp van IAM-machtigingen, waardoor het niet nodig is om IP-adressen te autoriseren of SSL/TLS handmatig te configureren. Het toevoegen van 0.0.0.0/0 aan Authorized Networks opent de database voor alle IP-adressen op internet, wat een significant beveiligingsrisico vormt, zelfs met SSL en sterke wachtwoorden. Het regelmatig bijwerken van individuele applicatienetwerken is onpraktisch en foutgevoelig bij dynamische IP's. Hoewel de Cloud SQL Auth proxy in combinatie met 0.0.0.0/0 technisch werkt, ondermijnt het de beveiligingsvoordelen van de proxy door de database onnodig bloot te stellen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig