Otorgue acceso SSH a las VM de Linux Compute Engine a un socio de operaciones que no utiliza Cuentas de Google. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el reenvío de TCP de IAP para las instancias de Compute Engine y otorgar al socio el rol de Usuario de túnel de Cloud IAP..
Por qué esta es la respuesta
La opción correcta es habilitar el reenvío de TCP de IAP y otorgar el rol de Usuario de túnel de Cloud IAP. Esto permite que el socio acceda a las VM a través de SSH sin necesidad de una IP pública o de una conexión VPN, utilizando la infraestructura de Google para la autenticación y autorización. IAP (Identity-Aware Proxy) es ideal para usuarios externos que no tienen Cuentas de Google, ya que puede integrarse con proveedores de identidad externos. Las otras opciones son incorrectas porque: Crear una regla de firewall que permita TCP/22 desde la red del socio expone las VM a Internet, lo cual es menos seguro y requiere que el socio tenga una IP estática. Establecer una Cloud VPN es una solución más compleja y costosa para este caso, diseñada para interconectar redes enteras, no para el acceso SSH de usuarios individuales. Pedir al socio que genere pares de claves SSH y agregarlas a las instancias es una solución manual y poco escalable, que no resuelve el problema de la autenticación centralizada ni la gestión de accesos para usuarios externos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta