Twój pulpit nawigacyjny monitorowania hostowany w Compute Engine dostarcza raporty w czasie rzeczywistym zewnętrznym interesariuszom bez uwierzytelniania. Musisz zabezpieczyć kanał (zaszyfrować dane w transporcie), jednocześnie umożliwiając publiczny dostęp. Jak należy to skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj moduł równoważenia obciążenia HTTP(S) przed pulpitem nawigacyjnym monitorowania. Skonfiguruj zarządzany przez Google certyfikat SSL na module równoważenia obciążenia do szyfrowania ruchu..
Dlaczego to jest odpowiedź
Poprawna odpowiedź zapewnia szyfrowanie danych w transporcie (za pomocą certyfikatu SSL) przy jednoczesnym zachowaniu publicznego dostępu, co jest zgodne z wymaganiami. Moduł równoważenia obciążenia HTTP(S) jest idealny do udostępniania aplikacji internetowych i łatwo integruje się z zarządzanymi certyfikatami SSL Google. Dodanie publicznego adresu IP i użycie klucza konta usługi do szyfrowania ruchu nie jest standardowym ani bezpiecznym sposobem szyfrowania ruchu publicznego. Cloud Scheduler i Cloud Build do tworzenia eksportów w Cloud Storage nie zapewniają raportów w czasie rzeczywistym ani szyfrowania kanału komunikacji z pulpitem nawigacyjnym. Identity-Aware Proxy (IAP) jest używane do uwierzytelniania i autoryzacji dostępu, a pytanie wyraźnie mówi o braku uwierzytelniania dla zewnętrznych interesariuszy, więc IAP jest niewłaściwe.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana