Consentire solo agli utenti del gruppo dev1 l'accesso SSH a una singola istanza Compute Engine in un progetto. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Impostare il metadata enable-oslogin=true sull'istanza, concedere al gruppo dev1 il ruolo compute.osLogin e indirizzarli a usare Cloud Shell per connettersi via SSH all'istanza..
Perché questa è la risposta
L'opzione corretta utilizza OS Login, il metodo più sicuro e gestibile per controllare l'accesso SSH alle istanze Compute Engine. Impostando enable-oslogin=true e concedendo il ruolo compute.osLogin al gruppo dev1, si integra l'autenticazione SSH con IAM, consentendo agli utenti di accedere con le proprie identità Google e gestendo i permessi centralmente. Cloud Shell è un modo conveniente per connettersi senza dover gestire chiavi SSH locali. Le opzioni errate presentano diverse problematiche: La seconda opzione è errata perché impostare l'account di servizio su "nessun account di servizio" non ha alcuna relazione con l'autenticazione SSH degli utenti e non concede l'accesso. La terza e la quarta opzione, che suggeriscono di generare e distribuire chiavi SSH manuali, sono meno sicure e più difficili da gestire, specialmente per gruppi numerosi o in ambienti dinamici. L'abilitazione di block project-wide keys è una buona pratica di sicurezza, ma non risolve il problema della gestione delle chiavi utente individuali in modo scalabile.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta