Będziesz hostować skonteneryzowaną aplikację internetową za globalnym load balancerem z zarządzanym SSL i chcesz odciążyć uwierzytelnianie oraz zarządzanie certyfikatami, używając usług zarządzanych. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Hostuj na GKE i użyj Identity-Aware Proxy z Cloud Load Balancing i certyfikatami zarządzanymi przez Google..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to hostowanie na GKE i użycie Identity-Aware Proxy (IAP) z Cloud Load Balancing i certyfikatami zarządzanymi przez Google. GKE (Google Kubernetes Engine) to zarządzana usługa do hostowania aplikacji kontenerowych. Cloud Load Balancing zapewnia globalny load balancer, a certyfikaty zarządzane przez Google automatycznie obsługują tworzenie, odnawianie i wdrażanie certyfikatów SSL, odciążając zarządzanie. Identity-Aware Proxy (IAP) integruje się z Cloud Load Balancing, zapewniając uwierzytelnianie i autoryzację na poziomie aplikacji, eliminując potrzebę implementacji tych funkcji w samej aplikacji. Pozostałe opcje są mniej optymalne: Wdrożenie NGINX Ingress Controller na GKE wymagałoby ręcznego zarządzania uwierzytelnianiem i certyfikatami, co jest sprzeczne z celem użycia usług zarządzanych. Wdrożenie cert-manager na GKE pomaga w zarządzaniu certyfikatami, ale nadal wymaga konfiguracji i nie odciąża uwierzytelniania w taki sam sposób jak IAP. Hostowanie na Compute Engine i konfiguracja Cloud Endpoints dla aplikacji jest możliwa, ale GKE jest bardziej odpowiednie dla aplikacji kontenerowych, a Cloud Endpoints skupia się na zarządzaniu API, a nie na uwierzytelnianiu użytkowników końcowych w taki sam sposób jak IAP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana