Un consultor externo en su VPN sin una cuenta de Google necesita acceso SSH a una VM de Linux Compute Engine. ¿Cuál es la forma adecuada de concederle acceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Haga que el consultor genere un par de claves SSH, le proporcione la clave pública, añada esa clave pública a la VM y que el consultor se conecte con su clave privada..
Por qué esta es la respuesta
La opción correcta es que el consultor genere un par de claves SSH, le proporcione la clave pública, usted la añada a la VM y el consultor se conecte con su clave privada. Este es el método estándar y más seguro para el acceso SSH. La clave privada nunca debe ser compartida, ya que es la credencial de autenticación del usuario. Las otras opciones son incorrectas por varias razones: gcloud compute ssh con Identity-Aware Proxy (IAP) requiere una cuenta de Google, lo cual no es el caso del consultor. gcloud compute ssh a la dirección IP pública de la VM es menos seguro si no se gestionan adecuadamente las claves SSH y no se especifica cómo se autenticará el consultor. Pedir al consultor su clave privada es un riesgo de seguridad grave, ya que compromete su autenticación. La clave privada siempre debe permanecer en posesión del usuario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta