Autorisez uniquement les utilisateurs du groupe dev1 à accéder en SSH à une seule instance Compute Engine dans un projet. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définissez la métadonnée enable-oslogin=true sur l'instance, accordez au groupe dev1 le rôle compute.osLogin et demandez-leur d'utiliser Cloud Shell pour se connecter en SSH à l'instance..
Pourquoi c'est la réponse
L'option correcte utilise OS Login, la méthode recommandée pour gérer l'accès SSH aux instances Compute Engine. En définissant enable-oslogin=true sur l'instance et en attribuant le rôle compute.osLogin au groupe dev1, vous contrôlez l'accès via IAM, ce qui est plus sécurisé et gérable que les clés SSH manuelles. Cloud Shell est un moyen pratique pour les utilisateurs de se connecter sans configuration locale. L'option "Définissez la métadonnée enable-oslogin=true pour l'instance. Définissez le compte de service sur « aucun compte de service » pour cette instance. Demandez-leur d'utiliser Cloud Shell pour se connecter en SSH à cette instance" est incorrecte car elle ne spécifie pas comment le groupe dev1 obtiendra l'autorisation d'accès. Le fait de définir le compte de service sur "aucun compte de service" n'affecte pas l'accès SSH via OS Login. Les options impliquant le "blocage des clés à l'échelle du projet" et la distribution manuelle de clés SSH sont moins sécurisées et plus difficiles à gérer que OS Login, surtout pour un groupe d'utilisateurs. Elles ne sont pas la meilleure pratique pour un contrôle d'accès granulaire et révocable.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise