L'équipe opérationnelle a besoin d'un accès SSH administratif à de nombreuses VM Compute Engine ; chaque employé possède un compte Google. Pour déployer les identifiants efficacement et garantir que l'accès est attribuable, que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Demandez à chaque membre de l'équipe de générer une paire de clés SSH et d'ajouter sa clé publique à son compte Google. Accordez le rôle compute.osAdminLogin au groupe Google de cette équipe..
Pourquoi c'est la réponse
La bonne approche consiste à demander à chaque membre de l'équipe de générer sa propre paire de clés SSH et d'ajouter sa clé publique à son compte Google. Ensuite, attribuez le rôle compute.osAdminLogin au groupe Google de l'équipe. Cette méthode tire parti de OS Login, qui gère automatiquement les clés SSH et l'accès aux VM via IAM, garantissant ainsi que l'accès est attribuable à des utilisateurs individuels. Distribuer une clé privée unique à toute l'équipe (options 1 et 4) est une mauvaise pratique de sécurité car elle compromet l'attribution individuelle et la révocation d'accès. Déployer des clés via un outil de gestion de configuration (option 2) est moins efficace et plus complexe que d'utiliser OS Login, qui est intégré à Google Cloud.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise