GSP373

Descripción general
En un lab de desafío, se le proporcionarán una situación y un conjunto de tareas. En lugar de seguir instrucciones paso a paso, deberás utilizar las habilidades aprendidas en los labs del curso para decidir cómo completar las tareas por tu cuenta. Un sistema automatizado de puntuación (en esta página) mostrará comentarios y determinará si completaste tus tareas correctamente.
En un lab de desafío, no se explican conceptos nuevos de Google Cloud, sino que se espera que amplíes las habilidades que adquiriste, como cambiar los valores predeterminados y leer o investigar los mensajes de error para corregir sus propios errores.
Debe completar correctamente todas las tareas dentro del período establecido para obtener una puntuación del 100%.
Temas evaluados:
-
Se proporcionará una aplicación web que el estudiante deberá implementar en App Engine.
-
El estudiante deberá configurar el consentimiento de OAuth para la aplicación en el menú Seguridad de la consola.
-
El estudiante deberá proteger el tráfico a la aplicación web (que será pública al principio) para usar IAP y detener el tráfico no seguro.
Contexto del lab y requisitos
Antes de hacer clic en el botón Comenzar lab
Lee estas instrucciones. Los labs cuentan con un temporizador que no se puede pausar. El temporizador, que comienza a funcionar cuando haces clic en Comenzar lab, indica por cuánto tiempo tendrás a tu disposición los recursos de Google Cloud.
Este lab práctico te permitirá realizar las actividades correspondientes en un entorno de nube real, no en uno de simulación o demostración. Para ello, se te proporcionan credenciales temporales nuevas que utilizarás para acceder a Google Cloud durante todo el lab.
Para completar este lab, necesitarás lo siguiente:
- Acceso a un navegador de Internet estándar. Se recomienda el navegador Chrome.
Nota: Usa una ventana del navegador privada o de incógnito (opción recomendada) para ejecutar el lab. Así evitarás conflictos entre tu cuenta personal y la cuenta de estudiante, lo que podría generar cargos adicionales en tu cuenta personal.
- Tiempo para completar el lab (recuerda que, una vez que comienzas un lab, no puedes pausarlo).
Nota: Usa solo la cuenta de estudiante para este lab. Si usas otra cuenta de Google Cloud, es posible que se apliquen cargos a esa cuenta.
Situación del desafío
En este lab de desafío, implementarás una aplicación web. Luego, utilizarás IAP para proteger el acceso y autorizar el acceso de la cuenta de verificador a la aplicación.
Tarea 1: Implementa una aplicación web proporcionada en en Google Cloud
Implementa una aplicación web con App Engine, que se proporciona con el código de muestra aquí
Asegúrate de cambiar el directorio al siguiente para acceder a la aplicación de ejemplo requerida una vez que clones el repositorio de Git.
cd python-docs-samples/appengine/standard_python3/hello_world/
Revisar si se implementó la aplicación web.
Tarea 2: Configura el consentimiento de OAuth para la aplicación web implementada
Configura una pantalla de consentimiento de OAuth externa sin permisos ni usuarios.
Revisar si se configuró el consentimiento de OAuth.
Tarea 3: Configura la aplicación web implementada para utilizar IAP y proteger el tráfico
Habilita y configura la API de IAP, y habilita el servicio para la app de App Engine.
Verifica el acceso al vínculo de la app con la cuenta de usuario Propietario y confirma que funciona.
Luego, accede al vínculo con la cuenta de usuario del verificador. Deberías recibir un problema de permisos, ya que no se configuró el acceso a la cuenta de verificador.
Revisar si IAP está habilitado.
Tarea 4: Autoriza el acceso de la cuenta de prueba a la aplicación de App Engine
Agrega la cuenta de verificador como principal y asigna el rol Usuario de aplicación web protegida con IAP.
Accede al vínculo de nuevo con la cuenta de verificador. Deberías poder acceder sin problemas de permisos.
Revisar si se aplicó el rol de IAM correcto a la principal.
¡Felicitaciones!
Completaste el lab de desafío de seguridad en la nube de Chrome Enterprise Premium. En este lab, implementaste una aplicación web, configuraste OAuth para la aplicación y estableciste IAP para proteger el acceso a la aplicación. Luego, autorizaste a la cuenta de verificador para acceder a la aplicación y comprobaste que funcionara. ¡Bien hecho!

Capacitación y certificación de Google Cloud
Recibe la formación que necesitas para aprovechar al máximo las tecnologías de Google Cloud. Nuestras clases incluyen habilidades técnicas y recomendaciones para ayudarte a avanzar rápidamente y a seguir aprendiendo. Para que puedas realizar nuestros cursos cuando más te convenga, ofrecemos distintos tipos de capacitación de nivel básico a avanzado: a pedido, presenciales y virtuales. Las certificaciones te ayudan a validar y demostrar tus habilidades y tu conocimiento técnico respecto a las tecnologías de Google Cloud.
Última actualización del manual: 16 de abril de 2024
Prueba más reciente del lab: 19 de octubre de 2023
Copyright 2025 Google LLC. All rights reserved. Google y el logotipo de Google son marcas de Google LLC. Los demás nombres de productos y empresas pueden ser marcas de las respectivas empresas a las que estén asociados.