Das Betriebsteam benötigt administrativen SSH-Zugriff auf viele Compute Engine VMs; jeder Mitarbeiter hat ein Google-Konto. Was sollten Sie tun, um Anmeldeinformationen effizient bereitzustellen und sicherzustellen, dass der Zugriff zuordenbar ist?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Jedes Teammitglied ein SSH-Schlüsselpaar generieren und seinen öffentlichen Schlüssel zu seinem Google-Konto hinzufügen lassen. Der Google-Gruppe für dieses Team die Rolle compute.osAdminLogin zuweisen..
Warum dies die Antwort ist
Die korrekte Methode ist, jedes Teammitglied ein SSH-Schlüsselpaar generieren und seinen öffentlichen Schlüssel zu seinem Google-Konto hinzufügen zu lassen. Anschließend weisen Sie der Google-Gruppe des Teams die Rolle compute.osAdminLogin zu. Dies nutzt OS Login, das die Verwaltung von SSH-Zugriffen über IAM-Rollen ermöglicht und eine nachvollziehbare Zugriffskontrolle bietet, da jeder Zugriff mit einem Google-Konto verknüpft ist. Die Option, einen einzelnen privaten Schlüssel zu verteilen, ist unsicher und nicht nachvollziehbar. Die Verwendung eines Konfigurationsmanagement-Tools zur Verteilung individueller Schlüssel ist zwar möglich, aber weniger effizient und integriert als OS Login. Das Hinzufügen eines einzelnen öffentlichen Schlüssels als projektweiten Schlüssel hat ähnliche Sicherheits- und Nachvollziehbarkeitsprobleme wie die Verteilung eines privaten Schlüssels.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich