Um consultor externo em sua VPN sem uma conta do Google precisa de acesso SSH a uma VM Linux do Compute Engine. Qual é a maneira correta de conceder acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Peça ao consultor para gerar um par de chaves SSH, fornecer a chave pública a você, adicionar essa chave pública à VM e pedir ao consultor para se conectar com sua chave privada..
Por que esta é a resposta
A maneira mais segura e correta de conceder acesso SSH a um usuário externo sem uma conta Google é através de chaves SSH. O consultor gera um par de chaves (pública e privada). Ele compartilha a chave pública com você, que é adicionada aos metadados da VM ou do projeto. A chave privada permanece segura com o consultor, permitindo que ele se autentique na VM. A opção de usar gcloud compute ssh com Identity-Aware Proxy (IAP) não funciona, pois o consultor não possui uma conta Google para autenticação. Usar gcloud compute ssh diretamente para o IP público também não é adequado sem uma chave SSH configurada ou uma conta Google. Pedir a chave privada do consultor é uma prática de segurança inaceitável, pois comprometeria a segurança do consultor.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão