Un consultant externe sur votre VPN, sans compte Google, a besoin d'un accès SSH à une VM Linux Compute Engine. Quelle est la bonne façon d'accorder cet accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Demandez au consultant de générer une paire de clés SSH, de vous fournir la clé publique, d'ajouter cette clé publique à la VM, et de le laisser se connecter avec sa clé privée..
Pourquoi c'est la réponse
La bonne approche consiste à ce que le consultant génère une paire de clés SSH (privée et publique). Il doit vous fournir la clé publique, que vous ajouterez ensuite aux métadonnées de la VM ou à l'utilisateur spécifique sur la VM. Le consultant utilisera alors sa clé privée pour s'authentifier et se connecter. Les autres options sont incorrectes car : L'utilisation de gcloud compute ssh avec Identity-Aware Proxy (IAP) nécessite un compte Google, ce que le consultant n'a pas. Se connecter directement à l'adresse IP publique de la VM avec gcloud compute ssh ne fonctionnera pas sans une méthode d'authentification configurée (comme une clé SSH). Demander la clé privée du consultant est une faille de sécurité majeure ; les clés privées ne doivent jamais être partagées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise