Teams verwenden Linux-Instanzen in Google Cloud. Geben Sie die sicherste und kostengünstigste Methode für den SSH-Zugriff von Ingenieuren an. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: „gcloud compute ssh --tunnel-through-iap“ verwenden und TCP/22 aus dem IAP-Connector-Bereich 35.235.240.0/20 zulassen..
Warum dies die Antwort ist
Die sicherste und kostengünstigste Methode ist die Verwendung von IAP (Identity-Aware Proxy). Mit gcloud compute ssh --tunnel-through-iap wird eine sichere Verbindung über IAP hergestellt, ohne dass die Instanzen öffentliche IPs benötigen. Das Öffnen von TCP/22 für den IAP-Connector-Bereich 35.235.240.0/20 in der Firewall beschränkt den Zugriff auf vertrauenswürdige IAP-Server, was die Sicherheit erhöht. Öffentliche IPs und direktes Öffnen von TCP/22 zum Internet sind unsicher und erhöhen das Angriffsrisiko. Remote-Zugriffstools von Drittanbietern können zusätzliche Kosten und Sicherheitsrisiken mit sich bringen. Ein öffentlicher Bastion-Host ist zwar sicherer als direkte öffentliche IPs, erfordert aber zusätzliche Verwaltung und verursacht Kosten für die Bastion-Instanz. IAP ist eine integrierte, serverlose und kostengünstige Lösung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich