Wiele aplikacji klienckich ma dynamiczne publiczne adresy IP i musi łączyć się z instancją Cloud SQL przez publiczny adres IP. Wymagasz bezpiecznych połączeń i wymusiłeś SSL oraz silne hasła. Jak należy skonfigurować dostęp?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Pozostaw Authorized Network pustą. Użyj Cloud SQL Auth proxy we wszystkich aplikacjach..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to pozostawienie Authorized Network pustej i użycie Cloud SQL Auth Proxy. Cloud SQL Auth Proxy zapewnia bezpieczne, szyfrowane połączenie z instancją Cloud SQL bez konieczności autoryzowania publicznych adresów IP. Obsługuje on również automatyczne odświeżanie tokenów uwierzytelniających, co jest kluczowe dla aplikacji z dynamicznymi adresami IP. Dodanie sieci CIDR 0.0.0.0/0 do Authorized Network jest niebezpieczne, ponieważ otwiera bazę danych na ruch z dowolnego adresu IP w Internecie, co jest sprzeczne z wymogiem bezpiecznych połączeń. Dodawanie i regularne aktualizowanie wszystkich sieci aplikacji jest niepraktyczne i trudne do zarządzania, zwłaszcza w przypadku dynamicznych adresów IP. Użycie Cloud SQL Auth Proxy w połączeniu z 0.0.0.0/0 nadal jest mniej bezpieczne niż samo proxy, ponieważ proxy nie eliminuje potrzeby autoryzacji sieci, jeśli jest skonfigurowana.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana