Создайте корпоративный инструмент, размещенный на Compute Engine, который аутентифицирует пользователей и ограничивает доступ к финансовому отделу (все пользователи находятся в G Suite). Что вам следует сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите Cloud Identity-Aware Proxy на балансировщике нагрузки HTTP(S), ограничьте доступ к Google Group для финансового отдела и проверьте предоставленный JSON Web Token в приложении..
Почему это правильный ответ
Правильный ответ: Cloud Identity-Aware Proxy (IAP) идеально подходит для аутентификации пользователей G Suite и контроля доступа к приложениям, размещенным на Compute Engine. Интеграция с балансировщиком нагрузки HTTP(S) обеспечивает централизованную защиту. Ограничение доступа к конкретной Google Group для финансового отдела позволяет точно управлять разрешениями. Проверка JSON Web Token (JWT) в приложении гарантирует, что запросы поступают от аутентифицированных и авторизованных пользователей IAP. Неправильные варианты: Выдача клиентских сертификатов финансовому отделу и их проверка в приложении усложняет управление и не является основным методом аутентификации IAP. IAP уже предоставляет механизм аутентификации. Использование политик безопасности Cloud Armor для ограничения доступа к корпоративным IP-диапазонам не обеспечивает аутентификацию пользователей G Suite и гранулярный контроль доступа на основе групп. Cloud Armor фокусируется на защите от сетевых угроз и фильтрации IP-адресов, а не на идентификации пользователей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется