問題文
社内向けの管理画面をCloud Run で公開する。アクセスできるのは社内の特定のグループに属する利用者だけにしたい。仮想プライベートネットワークの接続は導入したくない。最も適切な方法はどれか。
選択肢
- 公開したまま、画面のURL を関係者にだけ知らせる
- Identity-Aware Proxy を有効にし、許可するグループにアクセス権のあるロールを付与する
- 許可する自宅の回線のIP アドレスをすべて洗い出して許可の一覧に登録し、変更が生じるたびに更新して運用し続ける
- アプリの中で入力させたパスワードを検証する