Несколько клиентских приложений имеют динамические публичные IP-адреса и должны подключаться к экземпляру Cloud SQL по публичному IP. Вам требуются защищенные соединения, и вы обеспечили использование SSL и надежных паролей. Как следует настроить доступ?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Оставьте Authorized Network пустым. Используйте Cloud SQL Auth proxy на всех приложениях..
Почему это правильный ответ
Правильный ответ — оставить авторизованную сеть пустой и использовать прокси-сервер Cloud SQL Auth на всех приложениях. Прокси-сервер Cloud SQL Auth обеспечивает безопасное и зашифрованное соединение с экземпляром Cloud SQL без необходимости авторизации IP-адресов. Он автоматически обрабатывает аутентификацию и шифрование, используя учетные данные IAM. Добавление CIDR 0.0.0.0/0 в авторизованную сеть открывает ваш экземпляр Cloud SQL для всего Интернета, что является значительным риском безопасности, даже при использовании SSL и надежных паролей. Регулярное обновление всех сетей приложений в авторизованной сети является обременительным и непрактичным для динамических IP-адресов. Использование прокси-сервера Cloud SQL Auth с CIDR 0.0.0.0/0 также излишне, поскольку прокси-сервер уже обеспечивает безопасное соединение, и авторизация всех IP-адресов не требуется.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется