GoogleGoogle Associate Cloud Engineer (ACE) Certification
·CN
·更新于 31 Aug 2026
团队在 Google Cloud 上使用 Linux 实例。请提供工程师 SSH 访问的最安全且经济高效的方法。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 'gcloud compute ssh --tunnel-through-iap' 并允许来自 IAP 连接器范围 35.235.240.0/20 的 TCP/22 流量。.
为什么这是答案
使用 gcloud compute ssh --tunnel-through-iap 是最安全且经济高效的方法。它利用 Google Cloud 的 Identity-Aware Proxy (IAP) 作为 SSH 网关,允许用户通过 HTTPS 隧道连接到内部实例,而无需为实例分配公共 IP 地址。这显著减少了攻击面,因为实例不需要直接暴露在互联网上。您只需允许来自 IAP 连接器范围 35.235.240.0/20 的 TCP/22 流量进入实例。
为实例分配公共 IP 并开放 TCP/22 端口会直接暴露实例给互联网,安全性最低。使用第三方远程访问工具可能增加成本和管理复杂性。部署公共堡垒主机虽然比直接暴露实例安全,但仍需管理堡垒主机的安全,并增加了额外的基础设施成本和复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡