인터넷에서 여러 Linux Compute Engine VM으로 SSH 액세스를 허용해야 합니다. 이 VM에는 공개 IP가 없어야 하며, VM별 SSH 구성을 추가하지 않아야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SSH 및 TCP 리소스에 대해 Cloud Identity-Aware Proxy를 구성합니다..
이것이 정답인 이유
정답은 SSH 및 TCP 리소스에 대해 Cloud Identity-Aware Proxy를 구성하는 것입니다. Cloud IAP(Identity-Aware Proxy)는 인터넷에서 공개 IP 주소 없이도 비공개 Compute Engine VM에 안전하게 액세스할 수 있도록 해줍니다. IAP는 사용자 ID와 요청의 컨텍스트를 기반으로 액세스 제어를 적용하여 SSH 연결을 인증하고 승인합니다. 오답인 HTTPS 리소스에 대해 Cloud Identity-Aware Proxy를 구성하는 것은 웹 애플리케이션에 적합하지만 SSH 액세스에는 적합하지 않습니다. SSH 키페어를 생성하고 공개 키를 프로젝트 전체 SSH 키로 저장하는 것과 SSH 키페어를 생성하고 비공개 키를 프로젝트 전체 SSH 키로 저장하는 것은 VM에 SSH로 액세스하는 일반적인 방법이지만, 이 방법은 VM에 공개 IP가 없어야 한다는 요구사항을 충족하지 못하며, VM별 SSH 구성을 추가해야 할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음