Los equipos utilizan instancias Linux en Google Cloud. Proporcione el método más seguro y rentable para el acceso SSH de los ingenieros. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar 'gcloud compute ssh --tunnel-through-iap' y permitir TCP/22 desde el rango del conector IAP 35.235.240.0/20..
Por qué esta es la respuesta
La opción correcta es usar 'gcloud compute ssh --tunnel-through-iap' y permitir TCP/22 desde el rango del conector IAP 35.235.240.0/20. Esto utiliza Identity-Aware Proxy (IAP) para túneles TCP, que proporciona un acceso SSH seguro y gestionado sin exponer las instancias directamente a internet. IAP autentica y autoriza a los usuarios antes de permitir el acceso, lo que es más seguro y rentable que las otras opciones. Asignar IPs públicas y abrir TCP/22 a internet es inseguro y expone las instancias a ataques. Usar una herramienta de terceros puede introducir complejidad y costos adicionales, además de posibles riesgos de seguridad si no se gestiona correctamente. Implementar un host bastión público es una solución válida, pero IAP ofrece una alternativa gestionada por Google Cloud, a menudo más sencilla de configurar y mantener, y más rentable al no requerir la gestión de una instancia bastión dedicada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta