GSP373

Visão geral
Nos laboratórios com desafio, apresentamos uma situação e um conjunto de tarefas. Para concluí-las, em vez de seguir instruções detalhadas, você usará o que aprendeu nos laboratórios do curso. Um sistema automático de pontuação (mostrado nesta página) vai avaliar seu desempenho.
Nos laboratórios com desafio, não ensinamos novos conceitos do Google Cloud. O objetivo dessas tarefas é aprimorar aquilo que você já aprendeu, como a alteração de valores padrão ou a leitura e pesquisa de mensagens para corrigir seus próprios erros.
Para alcançar a pontuação de 100%, você precisa concluir todas as tarefas no tempo definido.
Conhecimentos avaliados:
-
Um web app será fornecido para o estudante implantar no App Engine.
-
O estudante precisa configurar o consentimento OAuth para o aplicativo no menu "Segurança" do console.
-
O estudante precisa proteger o tráfego para o web app, que será público no início, para usar o IAP e interromper o tráfego não seguro.
Configuração e requisitos
Antes de clicar no botão Começar o Laboratório
Leia estas instruções. Os laboratórios são cronometrados e não podem ser pausados. O timer é ativado quando você clica em Iniciar laboratório e mostra por quanto tempo os recursos do Google Cloud vão ficar disponíveis.
Este laboratório prático permite que você realize as atividades em um ambiente real de nuvem, e não em uma simulação ou demonstração. Você vai receber novas credenciais temporárias para fazer login e acessar o Google Cloud durante o laboratório.
Confira os requisitos para concluir o laboratório:
- Acesso a um navegador de Internet padrão (recomendamos o Chrome).
Observação: para executar este laboratório, use o modo de navegação anônima (recomendado) ou uma janela anônima do navegador. Isso evita conflitos entre sua conta pessoal e de estudante, o que poderia causar cobranças extras na sua conta pessoal.
- Tempo para concluir o laboratório: não se esqueça que, depois de começar, não será possível pausar o laboratório.
Observação: use apenas a conta de estudante neste laboratório. Se usar outra conta do Google Cloud, você poderá receber cobranças nela.
Cenário do desafio
Neste laboratório com desafio, você vai implantar um web app. Em seguida, você vai usar o IAP para proteger o acesso e autorizar o acesso da conta de testador ao aplicativo.
Tarefa 1: implantar um web app fornecido em no Google Cloud
Implante um web app usando o App Engine fornecido com o exemplo de código aqui
Mude o diretório para o seguinte para acessar o aplicativo de amostra necessário depois de clonar o repositório git.
cd python-docs-samples/appengine/standard_python3/hello_world/
Verifique se o web app foi implantado.
Tarefa 2: configurar o consentimento do OAuth para o web app implantado
Configure uma tela de permissão OAuth externa sem escopos e sem usuários.
Verifique se a permissão do OAuth foi configurada.
Tarefa 3: configurar o web app implantado para usar o IAP e proteger o tráfego
Ative e configure a API IAP e depois ative o serviço para o app do App Engine.
Verifique o acesso ao link do app com a conta de usuário do proprietário e confirme se ele funciona.
Em seguida, acesse o link com a conta de usuário do testador. Você vai receber um aviso de problema com permissões porque o acesso à conta de testador não foi configurado.
Verifique se o IAP está ativado.
Tarefa 4: autorizar o acesso da conta de teste ao aplicativo do App Engine
Adicione a conta de testador como principal e atribua o papel "Usuário do app da Web protegido pelo IAP".
Acesse o link novamente com a conta de testador. Você deve conseguir acessar sem problemas de permissão.
Verifique se o papel correto do IAM foi aplicado ao principal.
Parabéns!
Você concluiu o laboratório com desafio "Segurança na nuvem com o Chrome Enterprise Premium". Neste laboratório, você implantou um web app, configurou o OAuth para o aplicativo e definiu o IAP para proteger o acesso ao aplicativo. Em seguida, você autorizou a conta de testador a acessar o aplicativo e verificou se ele funcionava. Parabéns!

Treinamento e certificação do Google Cloud
Esses treinamentos ajudam você a aproveitar as tecnologias do Google Cloud ao máximo. Nossas aulas incluem habilidades técnicas e práticas recomendadas para ajudar você a alcançar rapidamente o nível esperado e continuar sua jornada de aprendizado. Oferecemos treinamentos que vão do nível básico ao avançado, com opções de aulas virtuais, sob demanda e por meio de transmissões ao vivo para que você possa encaixá-las na correria do seu dia a dia. As certificações validam sua experiência e comprovam suas habilidades com as tecnologias do Google Cloud.
Manual atualizado em 16 de abril de 2024
Laboratório testado em 19 de outubro de 2023
Copyright 2025 Google LLC. Todos os direitos reservados. Google e o logotipo do Google são marcas registradas da Google LLC. Todos os outros nomes de produtos e empresas podem ser marcas registradas das respectivas empresas a que estão associados.