Consentire l'accesso SSH da internet a più VM Linux Compute Engine che non devono avere IP pubblici, senza aggiungere una configurazione SSH per VM. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare Cloud Identity-Aware Proxy per le risorse SSH e TCP..
Perché questa è la risposta
La risposta corretta è configurare Cloud Identity-Aware Proxy (IAP) per le risorse SSH e TCP. IAP consente di stabilire connessioni SSH alle istanze Compute Engine senza assegnare loro un indirizzo IP pubblico, instradando il traffico attraverso Google Cloud e autenticando gli utenti tramite Identity and Access Management (IAM). Questo elimina la necessità di esporre le VM direttamente a Internet, migliorando la sicurezza e semplificando la gestione dell'accesso. Configurare IAP per le risorse HTTPS non è sufficiente, in quanto IAP deve essere abilitato specificamente per SSH e TCP per consentire l'accesso SSH. Creare una coppia di chiavi SSH e archiviare la chiave pubblica o privata a livello di progetto è una pratica di sicurezza standard per l'accesso SSH, ma non risolve il requisito di accedere alle VM senza IP pubblici da Internet; IAP è la soluzione per questo scenario specifico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta