Permita que apenas usuários no grupo dev1 tenham acesso SSH a uma única instância do Compute Engine em um projeto. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Defina os metadados enable-oslogin=true na instância, conceda ao grupo dev1 a função compute.osLogin e oriente-os a usar o Cloud Shell para SSH na instância..
Por que esta é a resposta
A opção correta utiliza o OS Login, que integra o SSH com o IAM do Google Cloud. Ao definir enable-oslogin=true na instância e conceder a função compute.osLogin ao grupo dev1, você permite que apenas os membros desse grupo façam login via SSH, controlando o acesso de forma centralizada pelo IAM. O Cloud Shell é uma ferramenta conveniente para iniciar sessões SSH. As outras opções são incorretas porque: A segunda opção não concede permissões IAM ao grupo dev1, o que é essencial para o acesso. A terceira e a quarta opção dependem de chaves SSH gerenciadas manualmente, o que é menos seguro e mais complexo de administrar em comparação com o OS Login, especialmente para múltiplos usuários e instâncias. Além disso, a distribuição manual de chaves SSH não é a prática recomendada para gerenciamento de acesso em escala.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão