パブリック IP を持たない複数の Linux Compute Engine VM に対して、VM ごとの SSH 設定を追加せずに、インターネットから SSH アクセスを許可する必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SSH および TCP リソースに対して Cloud Identity-Aware Proxy を構成する。.
これが解答である理由
パブリックIPを持たないVMへのSSHアクセスには、Cloud Identity-Aware Proxy (IAP) が最適です。IAPは、インターネットからのSSH接続を認証・認可し、Googleのネットワークを介してプライベートIPを持つVMに安全に転送します。これにより、ファイアウォールルールを簡素化し、VMにパブリックIPを割り当てる必要がなくなります。HTTPSリソース用のIAPはウェブアプリケーション向けであり、SSHアクセスには適していません。SSHキーペアの作成は必要ですが、それだけではインターネットからプライベートVMへの直接アクセスはできません。秘密鍵をプロジェクト全体のSSHキーとして保存することは、セキュリティ上のリスクがあります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要