GoogleGoogle Associate Cloud Engineer (ACE) Certification
·JA
·更新日 31 Aug 2026
プロジェクト内の単一のCompute EngineインスタンスへのSSHアクセスを、dev1グループのユーザーのみに許可します。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: インスタンスでメタデータ enable-oslogin=true を設定し、dev1グループに compute.osLogin ロールを付与し、Cloud Shell を使用してインスタンスにSSH接続するように指示します。.
これが解答である理由
正解は、OS Loginを有効にし、適切なIAMロールを付与する方法です。インスタンスのメタデータに enable-oslogin=true を設定することで、OS Loginが有効になります。これにより、IAMロールに基づいてSSHアクセスを管理できるようになります。dev1グループに compute.osLogin ロールを付与することで、このグループのユーザーのみがインスタンスにSSH接続できるようになります。Cloud Shellからの接続は、OS Loginと連携して動作するため、追加のSSHキー管理が不要になります。
誤った選択肢:
「サービスアカウントなし」に設定してもSSHアクセスは制御されません。
block project-wide keys を有効にし、手動でSSHキーを配布する方法は、管理が複雑で、IAMによる一元的なアクセス制御ができません。個別のキー管理は大規模な環境では非効率的です。
最後の選択肢も同様に、キーの配布と管理が課題となり、IAMによるグループベースのアクセス制御の利点を活用できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要