GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
單一 Compute Engine VM 上的內部公司應用程式必須允許 Google Workspace 使用者從任何地方進行驗證。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在執行個體前面新增一個 HTTP(S) 負載平衡器,並設定 Identity-Aware Proxy (IAP)。設定 IAP 設定以允許您的公司網域存取網站。.
為什麼這是答案
正確答案是將 HTTP(S) 負載平衡器與 Identity-Aware Proxy (IAP) 結合使用。IAP 允許您根據使用者的身份和上下文來控制對應用程式和資源的存取,而不是僅依賴網路層防火牆。這使得 Google Workspace 使用者可以從任何地方安全地存取應用程式,因為 IAP 會在使用者到達應用程式之前驗證其身份。
選項一不安全,因為公開 IP 位址會暴露 VM,即使有防火牆限制,也可能存在安全風險。此外,限制為公司 Proxy 作為來源 IP 位址會阻礙從任何地方進行存取。
選項三的 VPN 隧道雖然安全,但對於從任何地方存取應用程式來說,設置和管理都比較複雜,且可能需要使用者連接 VPN 才能存取,不符合「從任何地方」的要求。
選項四的公開 IP 位址和隨機雜湊子網域不提供足夠的安全驗證機制,容易受到未經授權的存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡