I team utilizzano istanze Linux su Google Cloud. Fornisci il metodo più sicuro ed economico per l'accesso SSH degli ingegneri. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare 'gcloud compute ssh --tunnel-through-iap' e consentire TCP/22 dal range del connettore IAP 35.235.240.0/20..
Perché questa è la risposta
L'opzione corretta è la più sicura ed economica. Utilizzare gcloud compute ssh --tunnel-through-iap sfrutta il servizio IAP (Identity-Aware Proxy) di Google Cloud. IAP consente agli ingegneri di connettersi a istanze private senza esporle a Internet, autenticando e autorizzando gli utenti prima di stabilire la connessione SSH. La regola firewall che consente TCP/22 solo dal range IP del connettore IAP (35.235.240.0/20) garantisce che solo il traffico IAP autorizzato possa raggiungere le istanze, migliorando notevolmente la sicurezza rispetto all'esposizione diretta a Internet. È economico perché non richiede risorse aggiuntive come un bastion host. Assegnare IP pubblici e aprire TCP/22 a Internet è insicuro ed espone le istanze a potenziali attacchi. Uno strumento di terze parti potrebbe comportare costi aggiuntivi e complessità di gestione. Un bastion host è più sicuro dell'esposizione diretta, ma aggiunge costi e complessità operatività rispetto alla soluzione IAP.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta