GoogleGoogle Professional Cloud Developer (PCD) Certification
·TW
·更新於 3 Sep 2026
建置一個 Compute Engine 託管的企業工具,該工具會驗證使用者並限制財務部門的存取權限 (所有使用者都在 G Suite 中)。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 HTTP(S) 負載平衡器上啟用 Cloud Identity-Aware Proxy,將存取權限限制為財務部門的 Google 群組,並在應用程式中驗證提供的 JSON Web Token。.
為什麼這是答案
正確答案是透過 Cloud IAP (Identity-Aware Proxy) 限制對財務部門 Google 群組的存取,並在應用程式中驗證 JWT。Cloud IAP 整合了 G Suite 使用者身份驗證,能精細控制應用程式存取權,且支援 Google 群組。應用程式驗證 IAP 提供的 JWT,可確保只有經過授權的使用者才能存取敏感資料。
錯誤選項:
向財務團隊核發用戶端憑證會增加管理複雜性,且 Cloud IAP 已提供基於身份的存取控制,因此不必要。
使用 Cloud Armor 限制公司 IP 範圍不夠安全,因為它無法驗證個別使用者身份,且無法區分公司內部不同部門的存取權限。
Cloud Armor 結合用戶端憑證同樣無法提供基於使用者身份的精細存取控制,且管理負擔較大。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡