У вас есть несколько микросервисов Cloud Run: некоторые должны быть общедоступными, другие требуют аутентификации с помощью Google Identity. Используйте наиболее безопасный и простой в управлении подход, чтобы разрешить публичный доступ к одним сервисам, ограничив при этом доступ к другим для аутентифицированных пользователей. Как вы настроите доступ?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разместите публичный и ограниченный код как отдельные сервисы Cloud Run. Включите IAP только для ограниченных сервисов и установите для Cloud Run ingress значение 'Internal and Cloud Load Balancing'..
Почему это правильный ответ
Правильный ответ предлагает наиболее безопасный и простой в управлении подход. Разделение публичных и ограниченных сервисов Cloud Run позволяет применять IAP только к тем сервисам, которые требуют аутентификации, минимизируя накладные расходы. Установка для ingress значения 'Internal and Cloud Load Balancing' гарантирует, что запросы к ограниченным сервисам проходят через IAP, а публичные сервисы остаются доступными без него. Неправильные варианты: Включение IAP для всех микросервисов и создание нового микросервиса для аутентификации излишне усложняет архитектуру и добавляет ненужный компонент. Включение IAP для всех микросервисов и управление ACL через allAuthenticatedUsers для публичных сервисов не является оптимальным, так как IAP все равно будет обрабатывать запросы, что может быть избыточным для действительно публичных сервисов. Использование Cloud Endpoints с Firebase Authentication является альтернативным решением, но для Cloud Run IAP часто является более интегрированным и простым в настройке для аутентификации Google Identity.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется