Devi concedere l'accesso SSH alle VM Linux Compute Engine a un partner operativo che non utilizza gli account Google. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare il forwarding TCP IAP per le istanze Compute Engine e concedere al partner il ruolo Cloud IAP Tunnel User..
Perché questa è la risposta
Abilitare il forwarding TCP IAP e concedere il ruolo Cloud IAP Tunnel User è la soluzione più sicura e gestibile per consentire l'accesso SSH a partner esterni che non utilizzano account Google. IAP (Identity-Aware Proxy) consente di controllare l'accesso alle risorse interne basandosi sull'identità dell'utente e sul contesto della richiesta, senza esporre le VM direttamente a Internet. Le altre opzioni sono meno ideali: Creare una regola firewall VPC con un tag di rete espone potenzialmente le VM a Internet se l'IP del partner cambia o se la regola è troppo permissiva. Stabilire una Cloud VPN è una soluzione complessa e costosa per il solo accesso SSH, più adatta per interconnessioni di rete complete. Chiedere al partner di generare chiavi SSH e aggiungerle alle VM è meno scalabile e più difficile da gestire in termini di revoca dell'accesso e auditing, soprattutto per più partner o VM.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta