Google アカウントを使用しない運用パートナーに、Linux Compute Engine VM への SSH アクセスを許可する必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Compute Engine インスタンスで IAP TCP フォワーディングを有効にし、パートナーに Cloud IAP Tunnel User ロールを付与します。.
これが解答である理由
Google アカウントを持たない運用パートナーに安全なSSHアクセスを提供するには、IAP TCP フォワーディングが最適です。IAP (Identity-Aware Proxy) は、インターネットからのすべてのトラフィックをインターセプトし、認証と認可のチェックを実行します。パートナーに Cloud IAP Tunnel User ロールを付与することで、彼らはIAPトンネルを通じてVMに接続できるようになります。これにより、VMがインターネットに直接公開されることなく、安全なアクセスが実現します。 他の選択肢は適切ではありません。VPCファイアウォールルールは、パートナーのネットワークからのアクセスを許可しますが、認証メカニズムが不足しており、Googleアカウントを持たないユーザーには不向きです。Cloud VPNはサイト間接続に使用され、個々のユーザーアクセスには過剰です。SSHキーペアの追加は手動で管理が煩雑であり、Googleアカウントを持たないユーザーの認可を効率的に行う方法ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要