Autorisez l'accès SSH depuis Internet à plusieurs VM Linux Compute Engine qui ne doivent pas avoir d'adresses IP publiques, sans ajouter de configuration SSH par VM. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer Cloud Identity-Aware Proxy pour les ressources SSH et TCP..
Pourquoi c'est la réponse
La bonne réponse est de configurer Cloud Identity-Aware Proxy (IAP) pour les ressources SSH et TCP. IAP permet d'accéder en toute sécurité aux instances de VM sans adresse IP publique en agissant comme une passerelle autorisée. Il vérifie l'identité de l'utilisateur et le contexte de la requête avant d'autoriser la connexion SSH. Configurer IAP pour les ressources HTTPS est incorrect car cela ne couvre pas le protocole SSH. Créer une paire de clés SSH et stocker la clé publique ou privée à l'échelle du projet est une étape nécessaire pour l'authentification SSH, mais cela ne résout pas le problème d'accès aux VM sans IP publique depuis Internet. IAP est la solution qui permet de contourner cette limitation réseau tout en assurant la sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise