すべてのインスタンスでメタデータ enable-oslogin=FALSE が設定されており、プロジェクト全体の SSH キーはブロックされています。インスタンスまたはプロジェクトの SSH キーは存在しません。ファイアウォールは任意の IP からの SSH を許可しています。この状況でインスタンスに SSH 接続するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Cloud Shell を開き、gcloud compute ssh を実行してインスタンスに接続します。.
これが解答である理由
このシナリオでは、OS Loginが無効で、インスタンスまたはプロジェクトレベルのSSHキーが存在しないため、従来のSSH接続はできません。Cloud Shellからgcloud compute sshコマンドを使用すると、Google Cloudが一時的なSSHキーペアを自動的に生成し、その公開鍵をインスタンスのメタデータに一時的に追加して接続を確立します。これにより、手動でキーを管理することなく安全にSSH接続が可能です。 他の選択肢が誤りである理由は以下の通りです。 enable-oslogin=TRUEに設定しても、OS Loginユーザーが設定されていないため接続できません。 新しいSSHキーペアを生成してインスタンスに追加しようとしても、enable-oslogin=FALSEの場合、インスタンスメタデータにキーを追加するだけでは認証されません。 新しいSSHキーペアを生成してプロジェクトのメタデータに追加しても、enable-oslogin=FALSEであるため、インスタンスがそのキーを認証に使用しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要