Permita que solo los usuarios del grupo dev1 tengan acceso SSH a una única instancia de Compute Engine en un proyecto. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establezca los metadatos enable-oslogin=true en la instancia, otorgue al grupo dev1 el rol compute.osLogin y diríjalos a usar Cloud Shell para ssh a la instancia..
Por qué esta es la respuesta
La opción correcta utiliza OS Login, que permite gestionar el acceso SSH a instancias de Compute Engine a través de IAM. Al establecer enable-oslogin=true en los metadatos de la instancia y otorgar el rol compute.osLogin al grupo dev1, se les concede el permiso necesario para iniciar sesión. Cloud Shell es una forma conveniente de acceder a estas instancias, ya que ya está autenticado con la cuenta de Google Cloud del usuario. Las opciones incorrectas no son soluciones completas o seguras: La segunda opción es incorrecta porque no asigna el rol compute.osLogin al grupo dev1, lo cual es esencial para que OS Login funcione. La tercera y cuarta opción son menos seguras y más difíciles de gestionar. La distribución manual de claves SSH es propensa a errores y complica la revocación de acceso. OS Login centraliza la gestión de acceso a través de IAM, eliminando la necesidad de claves SSH individuales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta