Вы будете размещать контейнерное веб-приложение за глобальным балансировщиком нагрузки с управляемым SSL и хотите разгрузить аутентификацию и управление сертификатами с помощью управляемых сервисов. Что вам следует сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разместить на GKE и использовать Identity-Aware Proxy с Cloud Load Balancing и управляемыми Google сертификатами..
Почему это правильный ответ
Правильный ответ — разместить приложение на GKE и использовать Identity-Aware Proxy (IAP) с Cloud Load Balancing и управляемыми Google сертификатами. GKE (Google Kubernetes Engine) идеально подходит для размещения контейнерных приложений. Cloud Load Balancing (глобальный балансировщик нагрузки) обеспечивает управляемый SSL, а IAP позволяет разгрузить аутентификацию, предоставляя централизованный контроль доступа на уровне инфраструктуры. Управляемые Google сертификаты (через Cloud Load Balancing) автоматизируют управление SSL, избавляя от необходимости ручной настройки и обновления. Остальные варианты менее оптимальны: Развертывание NGINX Ingress Controller для обработки аутентификации или cert-manager для управления SSL-сертификатами добавляет дополнительную сложность и ответственность за управление, тогда как IAP и управляемые сертификаты Google предлагают полностью управляемые решения. Размещение на Compute Engine требует больше ручной настройки и управления инфраструктурой по сравнению с GKE для контейнерных приложений. Cloud Endpoints в основном используется для управления API, а не для разгрузки аутентификации для всего веб-приложения в данном контексте.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется