El equipo de operaciones necesita acceso administrativo SSH a muchas VM de Compute Engine; cada empleado tiene una cuenta de Google. Para implementar credenciales de manera eficiente y garantizar que el acceso sea atribuible, ¿qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Pida a cada miembro del equipo que genere un par de claves SSH y agregue su clave pública a su cuenta de Google. Otorgue el rol compute.osAdminLogin al grupo de Google para este equipo..
Por qué esta es la respuesta
La opción correcta utiliza OS Login, que es la forma más segura y eficiente de gestionar el acceso SSH a las VM de Compute Engine cuando los usuarios tienen cuentas de Google. Al agregar las claves públicas a sus cuentas de Google y otorgar el rol compute.osAdminLogin a un grupo de Google, se centraliza la gestión de acceso. Esto garantiza que el acceso sea atribuible a usuarios individuales y se puede revocar fácilmente. Las opciones incorrectas presentan riesgos de seguridad o son menos eficientes. Distribuir una clave privada compartida (opciones 1 y 4) compromete la seguridad y la atribuibilidad. La opción 2, aunque permite claves individuales, es menos eficiente que OS Login, ya que requiere una herramienta de gestión de configuración para distribuir las claves a cada VM, en lugar de aprovechar la integración nativa de Google Cloud.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta