Zbuduj narzędzie korporacyjne hostowane w Compute Engine, które uwierzytelnia użytkowników i ogranicza dostęp do działu finansowego (wszyscy użytkownicy są w G Suite). Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Cloud Identity-Aware Proxy na load balancerze HTTP(S), ogranicz dostęp do Google Group dla finansów i zweryfikuj dostarczony JSON Web Token w aplikacji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wykorzystuje Cloud Identity-Aware Proxy (IAP), które jest idealne do uwierzytelniania użytkowników G Suite i autoryzacji dostępu na podstawie grup Google. IAP działa na poziomie load balancera HTTP(S), co oznacza, że aplikacja jest chroniona przed nieautoryzowanym dostępem, a uwierzytelnieni użytkownicy otrzymują JWT, które aplikacja może zweryfikować w celu potwierdzenia tożsamości i autoryzacji. Pozostałe opcje są nieprawidłowe, ponieważ: Wydawanie certyfikatów klienta jest bardziej złożone i mniej skalowalne niż IAP dla użytkowników G Suite. Cloud Armor służy głównie do ochrony przed atakami DDoS i filtrowania ruchu na podstawie adresów IP, a nie do uwierzytelniania użytkowników G Suite i zarządzania dostępem na poziomie grup. Ograniczanie dostępu do korporacyjnych zakresów IP nie uwzględnia użytkowników pracujących zdalnie ani precyzyjnej kontroli dostępu opartej na tożsamości.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana