Permita o acesso SSH da internet a várias VMs Linux do Compute Engine que não devem ter IPs públicos, sem adicionar configuração SSH por VM. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o Cloud Identity-Aware Proxy para recursos SSH e TCP..
Por que esta é a resposta
Para permitir o acesso SSH a VMs do Compute Engine sem IPs públicos, o Cloud Identity-Aware Proxy (IAP) para recursos SSH e TCP é a solução correta. O IAP atua como um gateway seguro, permitindo que você se conecte a instâncias internas a partir da internet, sem a necessidade de expor as VMs diretamente ou configurar VPNs complexas. Ele autentica e autoriza as solicitações de conexão, garantindo que apenas usuários autorizados possam acessar as VMs. Configurar o IAP para recursos HTTPS não resolveria o problema, pois o SSH usa o protocolo TCP, não HTTPS. Criar e armazenar pares de chaves SSH (pública ou privada) em todo o projeto é uma prática de segurança comum para acesso SSH, mas não aborda a necessidade de acessar VMs sem IPs públicos da internet. O IAP é a ferramenta que preenche essa lacuna de conectividade segura.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão