Compute Engine-Instanzen können keine öffentlichen IPs haben und es gibt kein VPN. Sie müssen sich von Ihrem Büro aus per SSH mit einer bestimmten VM verbinden, ohne die Anforderung „keine öffentliche IP“ zu verletzen. Welchen Ansatz sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie IAP TCP forwarding für die VM und verwenden Sie mit der Rolle „IAP-Secured Tunnel User“ gcloud, um über IAP eine SSH-Verbindung herzustellen..
Warum dies die Antwort ist
Die korrekte Lösung ist, IAP TCP-Weiterleitung zu aktivieren und gcloud mit der Rolle „IAP-Secured Tunnel User“ zu verwenden. IAP (Identity-Aware Proxy) ermöglicht sicheren Zugriff auf interne Ressourcen wie VMs, die keine öffentlichen IPs haben, indem es den Traffic über Google's Infrastruktur tunnelt. Dies erfüllt die Anforderung, keine öffentliche IP zu verwenden. Cloud NAT ist für ausgehenden Traffic gedacht und ermöglicht keinen eingehenden SSH-Zugriff. Ein TCP Proxy Load Balancer würde eine öffentliche IP erfordern, um erreichbar zu sein, was der Anforderung widerspricht. Ein Bastion-Host würde ebenfalls eine öffentliche IP für den Bastion-Host selbst erfordern, was die Bedingung „keine öffentliche IP“ verletzt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich