GoogleGoogle Associate Cloud Engineer (ACE) Certification·CN·更新于 31 Aug 2026
运维团队需要对许多 Compute Engine 虚拟机进行管理 SSH 访问;每位员工都有一个 Google 账号。为了高效部署凭证并确保访问可归因,您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 让每个团队成员生成一个 SSH 密钥对,并将其公钥添加到他们的 Google 账号中。将 compute.osAdminLogin 角色授予此团队的 Google 群组。.
为什么这是答案
正确答案利用了 Google Cloud 的 OS Login 功能。当团队成员将其 SSH 公钥添加到 Google 账号后,OS Login 会自动将这些密钥部署到具有 compute.osAdminLogin 角色(或 compute.osLogin 角色)的虚拟机上。这实现了凭证的集中管理和可归因性,因为 SSH 访问直接与 Google 身份关联。
选项 A 和 D 涉及手动分发私钥,这存在安全风险且难以管理。选项 B 需要使用配置管理工具,虽然可行,但不如 OS Login 自动化且与 Google 身份集成度高,且无法直接实现可归因性。