Внутреннее корпоративное приложение на одной виртуальной машине Compute Engine должно позволять пользователям Google Workspace аутентифицироваться из любого места. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавьте балансировщик нагрузки HTTP(S) перед экземпляром и настройте Identity-Aware Proxy (IAP). Настройте параметры IAP, чтобы разрешить вашему домену компании доступ к веб-сайту..
Почему это правильный ответ
Правильный ответ — добавление балансировщика нагрузки HTTP(S) перед экземпляром и настройка Identity-Aware Proxy (IAP). IAP позволяет контролировать доступ к вашим приложениям, работающим в Google Cloud, на основе удостоверений пользователей Google Workspace, обеспечивая безопасный доступ из любого места без необходимости VPN. Балансировщик нагрузки HTTP(S) обеспечивает масштабируемость и доступность. Неправильные варианты: Добавление публичного IP-адреса и ограничение доступа по IP-адресу прокси-сервера компании не позволит пользователям аутентифицироваться из любого места, так как они могут не всегда использовать корпоративный прокси. Настройка VPN-туннеля требует, чтобы пользователи подключались к VPN, что не соответствует требованию доступа из любого места без дополнительных шагов. Добавление публичного IP-адреса с доступом из интернета и распространение DNS-адреса с хешем не обеспечивает должного уровня безопасности и контроля доступа на основе удостоверений.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется