Google PCD: Идентификация, аутентификация и безопасность приложений — Руководство по подготовке

Часть Google Professional Cloud Developer — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Google, или пройдите тесты на время на ExamRoll.io.

Обзор

Идентификация — это новый периметр в Google Cloud. Приложения должны аутентифицировать субъектов (пользователей, сервисов) и авторизовывать их для доступа к данным и API с минимальными привилегиями, одновременно защищая секреты, ключи и цепочку поставок программного обеспечения. В этом разделе изложены сквозные практики проектирования и эксплуатации, которые объединяют Google Cloud IAM, современные протоколы аутентификации, защиту сети и API, шифрование, ведение журналов и процессы реагирования. Особое внимание уделяется краткосрочным учетным данным, централизованным политикам и многоуровневым средствам контроля с безопасным отказом.

Идентификационные данные, аутентификация и контроль доступа

undefined

undefined

Секреты, ключи и шифрование

undefined

undefined

- Расшифровка:

undefined

Авторизация, API и безопасность периметра

undefined

undefined

Безопасность цепочки поставок, логирование и реагирование

Практический сценарий

Компания Acme Retail создает мультиарендный аналитический портал на Cloud Run с фронтендом на React, API на Python и наборами данных в BigQuery для каждого арендатора. Требования включают SSO для сотрудников и клиентов, изоляцию арендаторов, управление секретами и ключами, приватный доступ к базе данных, WAF и ограничение частоты запросов, а также надежную CI/CD-инфраструктуру без долгоживущих ключей.

Подход:

  1. Определение идентификаторов и принципа наименьших привилегий
  1. Использование Workload Identity Federation для CI/CD
  1. Фронтенд и аутентификация пользователей
  1. Проверка идентификатора IAP в API
  1. Реализация авторизации с учетом арендатора
  1. Секреты и доступ к базе данных
  1. Шифрование данных и CMEK
  1. Приватное подключение и периметр безопасности сервисов
  1. Безопасность API, ограничение частоты запросов, CORS и CSRF
  1. Усиление безопасности цепочки поставок
  1. Логирование, мониторинг и оповещения
  1. Сценарии реагирования на инциденты и учения по ротации

Такая архитектура обеспечивает использование короткоживущих, проверяемых идентификаторов на каждом этапе, последовательную авторизацию с учетом арендатора, защиту секретов и ключей, приватные каналы передачи данных и усиленную безопасность цепочки поставок, а также наблюдаемость и процессы реагирования, которые поддерживают отказоустойчивость системы при атаках и в ходе штатной эксплуатации.


Данные приложений · Все домены · Непрерывная доставка

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Просмотреть Google →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт