A equipe de operações precisa de acesso administrativo SSH a muitas VMs do Compute Engine; cada funcionário tem uma Conta do Google. Para implantar credenciais de forma eficiente e garantir que o acesso seja atribuível, o que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Peça a cada membro da equipe para gerar um par de chaves SSH e adicionar a chave pública à Conta do Google. Conceda o papel compute.osAdminLogin ao Grupo do Google para esta equipe..
Por que esta é a resposta
A opção correta é pedir a cada membro da equipe para gerar um par de chaves SSH e adicionar a chave pública à Conta do Google, concedendo o papel compute.osAdminLogin ao Grupo do Google para esta equipe. Esta abordagem utiliza o OS Login do Google Cloud, que integra o gerenciamento de acesso SSH com o IAM, garantindo que o acesso seja atribuível e fácil de gerenciar. Quando um usuário é removido do grupo ou tem seu papel revogado, ele perde automaticamente o acesso SSH às VMs. As outras opções são menos eficientes ou seguras: Distribuir uma chave privada única para todos os membros da equipe compromete a atribuição e a segurança. Gerenciar chaves públicas individualmente em cada VM com uma ferramenta de gerenciamento de configuração é mais complexo e não se integra nativamente com o IAM para controle de acesso. Adicionar uma chave pública de todo o projeto e habilitar chaves SSH de todo o projeto também compromete a atribuição individual e o controle de acesso granular.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão