Permita el acceso SSH desde Internet a varias máquinas virtuales Linux Compute Engine que no deben tener IP públicas, sin agregar una configuración SSH por máquina virtual. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure Cloud Identity-Aware Proxy para recursos SSH y TCP..
Por qué esta es la respuesta
La opción correcta es configurar Cloud Identity-Aware Proxy (IAP) para recursos SSH y TCP. IAP permite el acceso seguro a instancias de Compute Engine sin asignarles direcciones IP públicas, actuando como un gateway autorizado. Al habilitar IAP para SSH y TCP, puede establecer conexiones SSH a sus máquinas virtuales a través de la infraestructura de Google, utilizando las identidades de los usuarios y las políticas de acceso de IAM para la autenticación y autorización. Esto elimina la necesidad de configurar SSH individualmente en cada VM o de exponerlas directamente a Internet. Configurar IAP para recursos HTTPS es incorrecto porque solo permitiría el acceso a servicios web, no a SSH. Crear un par de claves SSH y almacenarlas como claves de todo el proyecto es una práctica común para la autenticación SSH, pero no resuelve el problema de acceder a VMs sin IP públicas desde Internet de forma segura sin IAP. Almacenar la clave privada de todo el proyecto es una mala práctica de seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta