Google アカウントを持たない外部コンサルタントが VPN 経由で Linux Compute Engine VM への SSH アクセスを必要としています。アクセスを許可する適切な方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: コンサルタントに SSH キーペアを生成させ、公開鍵を提供してもらい、その公開鍵を VM に追加し、コンサルタントに秘密鍵で接続させる。.
これが解答である理由
Google アカウントを持たない外部ユーザーが Compute Engine VM に SSH アクセスするには、SSH キーペア認証が最も適切な方法です。コンサルタントがキーペアを生成し、公開鍵をVMのメタデータまたはOSログインに登録することで、秘密鍵を持つコンサルタントのみがVMに接続できます。 Identity-Aware Proxy (IAP) はGoogleアカウントを持つユーザー向けであり、外部コンサルタントには適用できません。gcloud compute ssh は通常、Googleアカウントと関連付けられたSSHキーを使用するため、これも不適切です。VMのパブリックIPアドレスに直接アクセスさせるだけでは、認証メカニズムが不足しています。秘密鍵をVMに追加し、公開鍵で接続させるという選択肢は、SSHキーペアの役割を誤解しており、セキュリティ上のリスクも伴います。秘密鍵は常にクライアント側で厳重に管理されるべきです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要