問題文
社内向けの Web アプリケーションに、外部のアドレスからでも利用者を認証したうえで入れるようにしたい。利用者ごとに許可する範囲も分けたい。どの機能を使うべきか。
選択肢
- Identity-Aware Proxy を有効にし、利用者やグループに対してアクセスを許すロールを割り当てる
- 仮想マシンに外部のアドレスを付け、アプリケーション側でパスワードを確認させる
- 負荷分散の前段に Google Cloud Armor の規則を置き、アドレスや地域で許可と拒否を切り替えたうえで既知の攻撃の型もあわせて防ぐ
- ファイアウォールの規則で利用者の自宅のアドレスを許可する