在不为每个虚拟机添加 SSH 配置的情况下,允许从互联网 SSH 访问多个没有公共 IP 的 Linux Compute Engine 虚拟机。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 SSH 和 TCP 资源配置 Cloud Identity-Aware Proxy。.
为什么这是答案
正确答案是为 SSH 和 TCP 资源配置 Cloud Identity-Aware Proxy (IAP)。Cloud IAP 允许您通过 HTTPS 隧道访问没有公共 IP 地址的内部资源,包括 SSH 和 TCP 流量。通过配置 IAP,您可以安全地从互联网 SSH 到多个没有公共 IP 的 Linux Compute Engine 虚拟机,而无需为每个虚拟机单独配置 SSH 密钥或堡垒机。 选项“为 HTTPS 资源配置 Cloud Identity-Aware Proxy”不正确,因为它只涵盖 HTTPS 流量,而 SSH 流量需要 TCP 隧道。 选项“创建 SSH 密钥对,并将公钥存储为项目范围的 SSH 密钥”和“创建 SSH 密钥对,并将私钥存储为项目范围的 SSH 密钥”不正确,因为这些方法虽然可以用于 SSH 访问,但它们无法解决虚拟机没有公共 IP 地址的问题,并且需要额外的网络配置(如堡垒机或 VPN)才能从互联网访问。此外,将私钥存储为项目范围的 SSH 密钥是严重的安全风险。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡