Przed uruchomieniem lokalnego serwera dewelopersyjnego App Engine, który łączy się z instancją Cloud SQL for PostgreSQL, w jaki sposób zapewnić szyfrowanie całego ruchu Cloud SQL oraz uwierzytelnianie w Cloud IAM i PostgreSQL?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Pobierz i uruchom Cloud SQL Auth Proxy lokalnie, skonfiguruj go do łączenia się z instancją Cloud SQL i skieruj aplikację na localhost..
Dlaczego to jest odpowiedź
Pobranie i uruchomienie Cloud SQL Auth Proxy lokalnie to najlepsze rozwiązanie, ponieważ proxy automatycznie obsługuje szyfrowanie całego ruchu do i z Cloud SQL przy użyciu protokołu TLS 1.2, a także uwierzytelnianie za pomocą Cloud IAM i PostgreSQL. Aplikacja łączy się z proxy przez localhost, co upraszcza konfigurację. Zainstalowanie PostgreSQL lokalnie nie zapewnia połączenia z instancją Cloud SQL ani szyfrowania ruchu do niej. Uruchomienie instancji Compute Engine z HAProxy i Cloud SQL Auth Proxy jest zbyt skomplikowane i niepotrzebne dla lokalnego środowiska deweloperskiego. Bezpośrednie łączenie się z prywatnym adresem IP Cloud SQL i szyfrowanie po stronie klienta jest mniej bezpieczne i bardziej złożone niż użycie Cloud SQL Auth Proxy, które zapewnia kompleksowe szyfrowanie i uwierzytelnianie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana