GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
在啟動連接到 Cloud SQL for PostgreSQL 實例的本地 App Engine 開發伺服器之前,您如何確保所有 Cloud SQL 流量都經過加密並向 Cloud IAM 和 PostgreSQL 進行身份驗證?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在本地下載並運行 Cloud SQL Auth Proxy,將其配置為連接到 Cloud SQL 實例,並將應用程式指向 localhost。.
為什麼這是答案
正確答案是「在本地下載並運行 Cloud SQL Auth Proxy,將其配置為連接到 Cloud SQL 實例,並將應用程式指向 localhost」。Cloud SQL Auth Proxy 提供了安全、加密的連線,並自動處理 Cloud IAM 驗證。它會在本地建立一個代理伺服器,讓您的應用程式可以透過 localhost 連接到 Cloud SQL 實例,而無需處理憑證或 SSL/TLS 配置。
安裝本地 PostgreSQL 並連接到 localhost 僅用於本地開發,無法連接到 Cloud SQL 實例。使用 HAProxy 和 Cloud SQL Auth Proxy 的 Compute Engine 實例過於複雜,且不適用於本地開發伺服器。直接連接到 Cloud SQL 私有 IP 並在客戶端加密資料庫條目,會增加複雜性並可能引入安全漏洞,因為解密金鑰儲存在環境變數中並不安全。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡