Les équipes utilisent des instances Linux sur Google Cloud. Fournissez la méthode la plus sécurisée et la plus rentable pour l'accès SSH des ingénieurs. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser 'gcloud compute ssh --tunnel-through-iap' et autoriser TCP/22 à partir de la plage de connecteurs IAP 35.235.240.0/20..
Pourquoi c'est la réponse
L'option correcte est d'utiliser 'gcloud compute ssh --tunnel-through-iap' et d'autoriser TCP/22 depuis la plage de connecteurs IAP 35.235.240.0/20. Cela fournit la méthode la plus sécurisée et la plus rentable. IAP (Identity-Aware Proxy) permet aux ingénieurs de se connecter en SSH aux instances sans avoir besoin d'adresses IP publiques sur les instances, réduisant ainsi la surface d'attaque. Il utilise les identités Google pour l'authentification et l'autorisation, ce qui est plus sécurisé que les clés SSH traditionnelles gérées manuellement. La plage d'adresses IP spécifiée est celle des connecteurs IAP, garantissant que seul le trafic IAP autorisé peut atteindre les instances. Attribuer des adresses IP publiques et ouvrir TCP/22 à Internet est très risqué et non sécurisé. Utiliser un outil tiers peut entraîner des coûts supplémentaires et des complexités de gestion. Déployer un hôte bastion est une solution viable mais peut être plus coûteuse et complexe à gérer qu'IAP, qui est un service géré.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise