Accorder l'accès SSH aux VM Linux Compute Engine à un partenaire d'opérations qui n'utilise pas les comptes Google. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le transfert TCP IAP pour les instances Compute Engine et accorder au partenaire le rôle Utilisateur du tunnel Cloud IAP..
Pourquoi c'est la réponse
La bonne approche consiste à activer le transfert TCP IAP et à accorder le rôle "Utilisateur du tunnel Cloud IAP" au partenaire. Cela permet un accès SSH sécurisé aux VM sans exposer les instances à Internet, car IAP gère l'authentification et l'autorisation. Le partenaire n'a pas besoin de comptes Google pour utiliser cette méthode, car IAP peut être configuré pour authentifier des identités externes. Les autres options sont moins idéales : Une règle de pare-feu VPC exposerait le port SSH (22) à Internet, ce qui est moins sécurisé. Un Cloud VPN est une solution plus complexe et coûteuse, généralement utilisée pour une connectivité réseau plus large, pas seulement pour l'accès SSH. L'ajout manuel de clés SSH publiques à chaque instance est fastidieux et difficile à gérer, surtout pour plusieurs VM ou partenaires.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise