Sie möchten SSH-Zugriff aus dem Internet auf mehrere Linux Compute Engine VMs ermöglichen, die keine öffentlichen IPs haben dürfen, ohne pro VM eine SSH-Konfiguration hinzuzufügen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Cloud Identity-Aware Proxy für SSH- und TCP-Ressourcen konfigurieren..
Warum dies die Antwort ist
Um SSH-Zugriff auf VMs ohne öffentliche IPs zu ermöglichen, ist Cloud Identity-Aware Proxy (IAP) für SSH- und TCP-Ressourcen die beste Lösung. IAP ermöglicht den sicheren Zugriff auf interne Ressourcen über das Internet, ohne dass jede VM eine eigene öffentliche IP-Adresse oder eine individuelle SSH-Konfiguration benötigt. Es authentifiziert Benutzer und autorisiert den Zugriff basierend auf IAM-Richtlinien. Die Konfiguration von IAP für HTTPS-Ressourcen ist nicht korrekt, da SSH kein HTTPS verwendet. Das Speichern eines SSH-Schlüsselpaares (öffentlich oder privat) als projektweiter SSH-Schlüssel würde zwar SSH-Zugriff ermöglichen, aber es löst nicht das Problem der fehlenden öffentlichen IPs und erfordert immer noch eine direkte Verbindung, die ohne IAP nicht möglich wäre.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich