Gewähren Sie einem Operations-Partner, der keine Google-Konten verwendet, SSH-Zugriff auf Linux Compute Engine VMs. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie IAP TCP-Forwarding für die Compute Engine-Instanzen und weisen Sie dem Partner die Rolle „Cloud IAP Tunnel User“ zu..
Warum dies die Antwort ist
Die korrekte Lösung ist, IAP TCP-Forwarding zu aktivieren und dem Partner die Rolle „Cloud IAP Tunnel User“ zuzuweisen. Identity-Aware Proxy (IAP) ermöglicht den sicheren Zugriff auf Ihre VMs, ohne dass die VMs öffentliche IP-Adressen benötigen oder Firewall-Regeln für eingehenden SSH-Verkehr geöffnet werden müssen. Da der Partner keine Google-Konten verwendet, kann IAP den Zugriff über eine sichere Tunnelverbindung authentifizieren und autorisieren. Das Anwenden eines Netzwerk-Tags und das Erstellen einer VPC-Firewall-Regel wäre weniger sicher, da es den SSH-Port (TCP/22) aus dem Partnernetzwerk direkt für die VMs öffnen würde. Das Einrichten eines Cloud VPN ist eine Option für den Zugriff auf interne Ressourcen, aber für SSH-Zugriff auf einzelne VMs ist IAP eine einfachere und sicherere Lösung. Das Hinzufügen von SSH-Schlüsseln direkt zu den VMs ist umständlich zu verwalten und bietet keine zentrale Zugriffsverwaltung wie IAP.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich