Google PCD: Tożsamość, uwierzytelnianie i bezpieczeństwo aplikacji — Przewodnik do nauki

Część Google Professional Cloud Developer — Przewodnik do nauki. Ćwicz ze zweryfikowanymi odpowiedziami w centrum egzaminów Google, albo rozwiąż testy na czas na ExamRoll.io.

Przegląd

Tożsamość to nowy obwód zabezpieczeń w Google Cloud. Aplikacje muszą uwierzytelniać podmioty (użytkowników, usługi) i autoryzować je w celu uzyskania dostępu do danych i interfejsów API na zasadzie najmniejszych uprawnień, jednocześnie chroniąc sekrety, klucze i łańcuch dostaw oprogramowania. Ta sekcja przedstawia kompleksowe praktyki projektowe i operacyjne, które łączą Google Cloud IAM, nowoczesne protokoły uwierzytelniania, zabezpieczenia sieci i API, szyfrowanie, logowanie oraz procesy reagowania. Nacisk kładziony jest na krótkotrwałe poświadczenia, scentralizowane zasady i warstwowe mechanizmy kontroli, które zapewniają bezpieczne działanie w razie awarii.

Tożsamości, uwierzytelnianie i kontrola dostępu

undefined

undefined

Sekrety, klucze i szyfrowanie

undefined

undefined

- Odszyfrowywanie:

undefined

Bezpieczeństwo łańcucha dostaw, logowanie i reagowanie

Praktyczny scenariusz problemowy

Firma Acme Retail buduje wielodostępny (multi-tenant) portal analityczny na Cloud Run z frontendem w React, API w Pythonie i zestawami danych BigQuery dla każdego klienta (tenanta). Wymagania obejmują SSO dla pracowników i klientów, izolację tenantów, zarządzanie sekretami i kluczami, prywatny dostęp do bazy danych, WAF i ograniczanie liczby zapytań (rate limiting) oraz solidne CI/CD bez długożyjących kluczy.

Podejście:

  1. Ustanowienie tożsamości i zasady najmniejszych uprawnień
  1. Użycie Workload Identity Federation dla CI/CD
  1. Frontend i uwierzytelnianie użytkowników
  1. Walidacja tożsamości IAP w API
  1. Implementacja autoryzacji świadomej istnienia tenantów
  1. Sekrety i dostęp do bazy danych
  1. Szyfrowanie danych i CMEK
  1. Prywatna łączność i perymetr usług
  1. Bezpieczeństwo API, rate limiting, CORS i CSRF
  1. Wzmacnianie łańcucha dostaw
  1. Logowanie, monitorowanie i alerty
  1. Playbooki incydentów i ćwiczenia z rotacji

Taki projekt zapewnia krótkotrwałe, weryfikowalne tożsamości na każdym etapie, spójną autoryzację świadomą istnienia tenantów, chronione sekrety i klucze, prywatne ścieżki danych oraz wzmocniony łańcuch dostaw, wraz z obserwowalnością i przepływami reakcji, które utrzymują odporność systemu na ataki i podczas rutynowych operacji.


Dane aplikacji · Wszystkie domeny · Ciągłe dostarczanie

Przećwicz te pytania → · Testy na czas na ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Zdaj egzamin →

Przeglądaj Google →

Related guides

Dostęp all-in-one

Jedna subskrypcja. Każdy egzamin.

Każdy plan odblokowuje nieograniczone wyszukiwanie odpowiedzi, testy praktyczne, wyjaśnienia AI i pełną bibliotekę zasobów — w ponad 20 językach.

Miesięczny
24.87
Just €0.83/day
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

Najlepsza wartość
12 miesięcy
179.87
Just €0.49/daySave 40%
Wszystko w cenie:
  • Nieograniczone wyszukiwanie odpowiedzi
  • Nieograniczone testy praktyczne
  • Wyjaśnienia wspomagane AI
  • Pełna biblioteka zasobów
  • Ponad 20 języków
  • Cotygodniowe aktualizacje treści
  • Nagrody i polecenia
  • Priorytetowe wsparcie
Rozpocznij bezpłatny okres próbny

Karta kredytowa nie jest wymagana*

✓ Plan darmowy w zestawie · ✓ Anuluj w dowolnym momencie · ✓ Wszystkie plany odblokowują pełny produkt