一位没有 Google 账号的外部顾问通过 VPN 连接到您的网络,需要 SSH 访问一台 Linux Compute Engine VM。授予访问权限的正确方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 让顾问生成 SSH 密钥对,向您提供公钥,将该公钥添加到 VM,然后让顾问使用其私钥进行连接。.
为什么这是答案
正确答案是让顾问生成 SSH 密钥对,向您提供公钥,将该公钥添加到 VM,然后让顾问使用其私钥进行连接。这是因为 SSH 访问通常通过密钥对认证实现,公钥存储在目标 VM 上,私钥由用户安全保管。这种方法提供了安全的身份验证,并且顾问可以独立管理其私钥。 选项“让顾问使用 gcloud compute ssh 通过 Identity-Aware Proxy 访问实例”不正确,因为顾问没有 Google 账号,无法使用 Identity-Aware Proxy。 选项“让顾问使用 gcloud compute ssh 连接到 VM 的公共 IP 地址”不正确,因为仅有公共 IP 地址不足以进行身份验证,还需要 SSH 密钥或其他凭据。 选项“让顾问提供其私钥,以便您可以将其添加到 VM,然后他们可以使用公钥进行连接”不正确,因为私钥绝不能共享。私钥应始终由其所有者安全保管,共享私钥会带来严重的安全风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡