Erlauben Sie nur Benutzern in der Gruppe „dev1“ den SSH-Zugriff auf eine einzelne Compute Engine-Instanz in einem Projekt. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Setzen Sie das Metadaten-Feld enable-oslogin=true für die Instanz, weisen Sie der Gruppe „dev1“ die Rolle compute.osLogin zu und weisen Sie sie an, Cloud Shell zu verwenden, um sich per SSH mit der Instanz zu verbinden..
Warum dies die Antwort ist
Die korrekte Option nutzt OS Login, eine empfohlene Methode zur Verwaltung des SSH-Zugriffs auf Compute Engine-Instanzen. Durch Setzen von enable-oslogin=true auf der Instanz und Zuweisen der IAM-Rolle compute.osLogin an die Gruppe dev1 wird der Zugriff zentral über IAM gesteuert. Cloud Shell bietet eine sichere und vorkonfigurierte Umgebung für den SSH-Zugriff. Die zweite Option ist falsch, da das Entfernen des Dienstkontos den Zugriff nicht kontrolliert und keine Rolle für die Gruppe dev1 zugewiesen wird. Die dritte und vierte Option sind falsch, da sie auf der manuellen Verteilung von SSH-Schlüsseln basieren, was weniger sicher und schwieriger zu verwalten ist als OS Login, insbesondere für Gruppen. Das Blockieren projektweiter Schlüssel ist zwar eine gute Sicherheitspraxis, löst aber nicht die zentrale Zugriffsverwaltung für eine Gruppe.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich