As instâncias do Compute Engine não podem ter IPs públicos e não há VPN. Você deve usar SSH para uma VM específica do seu escritório sem violar o requisito de não ter IP público. Qual abordagem você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o encaminhamento TCP do IAP para a VM e, com a função IAP-Secured Tunnel User, use gcloud para SSH através do IAP..
Por que esta é a resposta
A opção correta é habilitar o encaminhamento TCP do IAP (Identity-Aware Proxy) e usar a função IAP-Secured Tunnel User. O IAP permite que você acesse instâncias do Compute Engine sem IPs públicos, roteando o tráfego SSH através da infraestrutura do Google de forma segura. A ferramenta gcloud pode ser configurada para usar o IAP para SSH. Configurar o Cloud NAT não funciona para conexões de entrada, pois ele é usado para permitir que instâncias sem IPs públicos iniciem conexões de saída para a internet. Um TCP Proxy Load Balancer requer que as instâncias tenham IPs públicos ou que o balanceador de carga tenha um IP público, o que viola o requisito. Criar um host bastion com acesso externo também viola o requisito de não ter IP público na VM de destino, além de introduzir um ponto de entrada adicional.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão