Conceda acesso SSH a VMs Linux do Compute Engine para um parceiro de operações que não usa Contas do Google. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o encaminhamento TCP do IAP para as instâncias do Compute Engine e conceda ao parceiro a função Cloud IAP Tunnel User..
Por que esta é a resposta
A opção correta é habilitar o encaminhamento TCP do IAP e conceder a função Cloud IAP Tunnel User. O Cloud IAP (Identity-Aware Proxy) permite que você controle o acesso a aplicativos e VMs baseados na identidade do usuário, sem a necessidade de VPNs ou IPs públicos. Ao usar o encaminhamento TCP do IAP, o parceiro pode acessar as VMs via SSH usando suas próprias credenciais, mesmo que não possua Contas do Google, pois o IAP pode ser integrado a provedores de identidade externos. A função Cloud IAP Tunnel User é necessária para permitir o uso do encaminhamento TCP. As outras opções são menos adequadas: Criar uma regra de firewall para TCP/22 da rede do parceiro exporia o SSH diretamente à internet, o que é um risco de segurança. Estabelecer uma Cloud VPN é uma solução mais complexa e cara, geralmente usada para integração de redes inteiras, não apenas para acesso SSH de um parceiro específico. Pedir ao parceiro para adicionar chaves SSH diretamente às instâncias de VM é gerenciável para poucas chaves, mas se torna complexo e propenso a erros em escala, além de não resolver a questão de autenticação centralizada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão