O SSH externo está desabilitado para VMs de produção. A equipe de operações precisa gerenciar VMs, construir/enviar contêineres e gerenciar objetos do Cloud Storage. O que você pode conceder a eles?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceder ao engenheiro de operações acesso ao Google Cloud Shell..
Por que esta é a resposta
Conceder acesso ao Google Cloud Shell é a solução mais segura e prática. O Cloud Shell permite que a equipe de operações interaja com as VMs e outros serviços do Google Cloud (como Cloud Build e Cloud Storage) por meio de uma interface de linha de comando no navegador, sem a necessidade de SSH direto ou abertura de portas externas. Isso adere à política de segurança de desabilitar SSH externo. Configurar uma VPN para o GCP permitiria acesso SSH, mas introduz complexidade de rede e ainda expõe o SSH, o que pode ir contra a política de segurança. Implementar um processo de acesso temporário para SSH ainda envolve a abertura de SSH, mesmo que temporariamente, o que a política visa evitar. Pedir à equipe de desenvolvimento para criar um serviço de API é uma solução excessivamente complexa e demorada para uma necessidade operacional padrão, além de não abordar diretamente o gerenciamento de contêineres e objetos do Cloud Storage de forma eficiente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão