운영팀은 많은 Compute Engine VM에 대한 관리 SSH 액세스가 필요하며, 각 직원은 Google 계정을 가지고 있습니다. 자격 증명을 효율적으로 배포하고 액세스에 대한 책임 추적성을 보장하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 팀원이 SSH 키 페어를 생성하고 공개 키를 Google 계정에 추가하도록 합니다. 이 팀의 Google 그룹에 compute.osAdminLogin 역할을 부여합니다..
이것이 정답인 이유
이 방법은 Google Cloud의 OS Login 기능을 활용하여 SSH 액세스를 중앙에서 관리합니다. 각 팀원이 자신의 SSH 키 페어를 생성하고 공개 키를 Google 계정에 추가하면, 키 관리가 개별 사용자에게 위임됩니다. 그런 다음, 이 팀의 Google 그룹에 compute.osAdminLogin 역할을 부여하면 해당 그룹의 모든 구성원이 OS Login이 활성화된 VM에 SSH로 접속할 수 있게 됩니다. 이는 자격 증명 배포를 간소화하고, 누가 언제 어떤 VM에 접속했는지에 대한 감사 로깅을 통해 책임 추적성을 보장합니다. 다른 옵션들은 다음과 같은 단점이 있습니다. 첫 번째 옵션은 단일 비공개 키를 여러 사용자에게 배포하므로 보안 위험이 크고 책임 추적성이 어렵습니다. 두 번째 옵션은 구성 관리 도구를 사용하지만, 여전히 각 VM에 개별적으로 키를 배포해야 하므로 관리 오버헤드가 크고 Google 계정 기반의 중앙 집중식 관리가 불가능합니다. 네 번째 옵션은 프로젝트 전체 SSH 키를 사용하지만, 이는 모든 VM에 동일한 키를 적용하므로 특정 사용자에게만 액세스 권한을 부여하고 책임 추적성을 확보하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음