Tek bir Compute Engine VM üzerindeki şirket içi uygulamanın, Google Workspace kullanıcılarının her yerden kimlik doğrulaması yapmasına izin vermesi gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Sanal makinenin önüne bir HTTP(S) load balancer ekleyin ve Identity-Aware Proxy (IAP) kurun. Şirketinizin alan adının web sitesine erişmesine izin vermek için IAP ayarlarını yapılandırın..
Neden bu cevap
Doğru cevap, HTTP(S) yük dengeleyici ve Identity-Aware Proxy (IAP) kullanmaktır. IAP, uygulamanıza erişimi kimlik tabanlı bir şekilde kontrol etmenizi sağlar ve Google Workspace kullanıcılarının kimlik doğrulamasını destekler. Yük dengeleyici, uygulamanızın ölçeklenebilirliğini ve kullanılabilirliğini artırırken, IAP ile entegrasyonu güvenli erişim sağlar. Diğer seçenekler şunlar için uygun değildir: Genel IP adresi eklemek ve güvenlik duvarı kuralları ile kısıtlamak, kimlik doğrulama katmanı sağlamaz ve yalnızca IP tabanlı erişim kontrolü sunar. VPN tüneli kurmak, şirket içi ağ ile Google Cloud arasında güvenli bağlantı sağlar ancak Google Workspace kullanıcılarının her yerden kimlik doğrulaması yapmasına doğrudan izin vermez; daha çok ağ erişimi içindir. Genel IP ve rastgele hash içeren alt alan adı kullanmak, güvenlik açısından zayıftır ve kimlik doğrulama mekanizması sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez