チームはGoogle CloudでLinuxインスタンスを使用しています。エンジニアのSSHアクセスに対して、最も安全で費用対効果の高い方法を提供してください。あなたは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 'gcloud compute ssh --tunnel-through-iap'を使用し、IAPコネクタの範囲 35.235.240.0/20 からのTCP/22を許可します。.
これが解答である理由
gcloud compute ssh --tunnel-through-iapを使用すると、インスタンスに外部IPアドレスがなくても、Identity-Aware Proxy (IAP) を介して安全にSSH接続できます。IAPは、インターネット経由でVMにアクセスするための安全なトンネルを提供し、ファイアウォールルールでIAPコネクタのIP範囲(35.235.240.0/20)からのTCP/22を許可するだけで済みます。これにより、インターネットに直接ポートを開放するリスクを回避し、費用対効果も高まります。 インスタンスにパブリックIPを割り当ててTCP/22を開放する方法は、セキュリティリスクが高く推奨されません。サードパーティのリモートアクセスツールは追加コストや管理オーバーヘッドが発生する可能性があり、パブリックな踏み台ホストは管理が複雑で、それ自体が攻撃対象となるリスクがあります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要