Un consulente esterno sulla tua VPN senza un account Google necessita dell'accesso SSH a una VM Linux Compute Engine. Qual è il modo corretto per concedere l'accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Chiedere al consulente di generare una coppia di chiavi SSH, fornirti la chiave pubblica, aggiungere tale chiave pubblica alla VM e chiedere al consulente di connettersi con la sua chiave privata..
Perché questa è la risposta
La risposta corretta è chiedere al consulente di generare una coppia di chiavi SSH, fornirti la chiave pubblica, aggiungere tale chiave pubblica alla VM e chiedere al consulente di connettersi con la sua chiave privata. Questo è il metodo standard e più sicuro per concedere l'accesso SSH a un utente esterno senza un account Google. Il consulente mantiene il controllo della sua chiave privata, garantendo la sicurezza. Le altre opzioni sono errate per i seguenti motivi: Chiedere al consulente di usare gcloud compute ssh con Identity-Aware Proxy non funzionerà perché il consulente non ha un account Google e quindi non può autenticarsi tramite IAP. Chiedere al consulente di usare gcloud compute ssh all'indirizzo IP pubblico della VM non funzionerà senza una chiave SSH configurata o un account Google. gcloud compute ssh si basa sull'autenticazione Google o su chiavi SSH gestite da Google. Chiedere al consulente di fornire la sua chiave privata è una pratica di sicurezza estremamente scorretta e non dovrebbe mai essere fatta, poiché comprometterebbe la sicurezza della chiave privata del consulente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta