Les instances Compute Engine ne peuvent pas avoir d'adresses IP publiques et il n'y a pas de VPN. Vous devez vous connecter en SSH à une VM spécifique depuis votre bureau sans enfreindre l'exigence de non-IP publique. Quelle approche devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer le transfert TCP IAP pour la VM et, avec le rôle IAP-Secured Tunnel User, utiliser gcloud pour se connecter en SSH via IAP..
Pourquoi c'est la réponse
L'activation du transfert TCP IAP (Identity-Aware Proxy) est la solution la plus sécurisée et directe. IAP permet d'accéder aux ressources internes sans leur attribuer d'adresses IP publiques, en utilisant les identités Google Cloud pour l'authentification et l'autorisation. Le rôle "IAP-Secured Tunnel User" est nécessaire pour établir cette connexion SSH. Cloud NAT permet aux instances sans IP publique d'initier des connexions sortantes, mais ne permet pas les connexions entrantes directes via son adresse IP externe. Un équilibreur de charge TCP Proxy nécessite que les instances aient une connectivité réseau pour répondre aux sondes de santé, et son but principal est la distribution de trafic, pas l'accès SSH direct à une instance spécifique sans IP publique. Un hôte bastion est une solution viable mais ajoute une complexité et un point d'accès supplémentaire, ce qui n'est pas idéal si IAP est disponible et plus direct.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise