GoogleGoogle Associate Cloud Engineer (ACE) Certification·KO·업데이트됨 31 Aug 2026
프로젝트 내 단일 Compute Engine 인스턴스에 dev1 그룹의 사용자만 SSH로 액세스할 수 있도록 허용해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스에 메타데이터 enable-oslogin=true를 설정하고, dev1 그룹에 compute.osLogin 역할을 부여한 다음, Cloud Shell을 사용하여 인스턴스에 SSH로 연결하도록 안내합니다..
이것이 정답인 이유
정답은 OS Login을 사용하여 특정 그룹의 사용자에게 SSH 액세스를 허용하는 방법입니다. enable-oslogin=true 메타데이터를 설정하면 인스턴스에서 OS Login이 활성화됩니다. compute.osLogin 역할을 dev1 그룹에 부여하면 해당 그룹의 사용자가 인스턴스에 SSH로 연결할 수 있는 권한을 얻게 됩니다. Cloud Shell은 OS Login과 원활하게 통합되어 사용자가 별도의 SSH 키 관리 없이 인스턴스에 안전하게 연결할 수 있도록 합니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
서비스 계정을 '없음'으로 설정하는 것은 SSH 액세스 제어와 직접적인 관련이 없으며, OS Login만으로는 특정 그룹에 대한 권한 부여가 이루어지지 않습니다.
block project-wide keys를 활성화하고 수동으로 SSH 키를 생성 및 배포하는 것은 관리 오버헤드가 크고, 특정 그룹에 대한 권한 관리가 어렵습니다. 또한, Cloud Shell의 이점을 활용하지 못합니다.