As equipes usam instâncias Linux no Google Cloud. Forneça o método mais seguro e econômico para o acesso SSH do engenheiro. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar 'gcloud compute ssh --tunnel-through-iap' e permitir TCP/22 do intervalo do conector IAP 35.235.240.0/20..
Por que esta é a resposta
A opção correta é usar gcloud compute ssh --tunnel-through-iap e permitir TCP/22 do intervalo do conector IAP 35.235.240.0/20. Isso fornece acesso SSH seguro e econômico, pois o IAP (Identity-Aware Proxy) autentica e autoriza os usuários antes de permitir o acesso, sem a necessidade de IPs públicos nas instâncias ou de gerenciar chaves SSH diretamente. O tráfego é roteado de forma privada através da rede do Google. Atribuir IPs públicos e abrir TCP/22 para a internet é inseguro e expõe as instâncias a ataques. Usar uma ferramenta de acesso remoto de terceiros pode adicionar custos e complexidade de segurança. Implantar um bastion host público é uma solução mais segura que IPs públicos diretos, mas ainda exige gerenciamento e manutenção adicionais, além de ser menos econômico que o IAP, que é um serviço gerenciado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão