GoogleGoogle Associate Cloud Engineer (ACE) Certification
·CN
·更新于 31 Aug 2026
只允许 dev1 组中的用户 SSH 访问项目中单个 Compute Engine 实例。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在实例上设置元数据 enable-oslogin=true,授予 dev1 组 compute.osLogin 角色,并引导他们使用 Cloud Shell SSH 连接到实例。.
为什么这是答案
正确答案利用了 OS Login 的强大功能,它将 Linux 用户管理与 Google 身份和访问管理 (IAM) 集成。通过在实例上设置 enable-oslogin=true,并授予 dev1 组 compute.osLogin 角色,您可以精确控制哪些 Google 身份可以 SSH 到该实例。Cloud Shell 提供了一个方便且安全的预配置环境,用于 SSH 连接,无需手动管理 SSH 密钥。
其他选项不正确的原因如下:
将实例的服务账号设置为“无服务账号”并不能解决用户访问控制问题,OS Login 仍然需要 IAM 角色来授权用户。
启用 block project-wide keys 并手动分发 SSH 密钥虽然可以工作,但效率低下且难以管理,尤其是在用户数量较多时,并且不符合 Google Cloud 的最佳实践。
将 SSH 密钥与实例关联并分发给用户同样存在密钥管理复杂的问题,并且无法利用 IAM 进行集中授权。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡