Compute Engine 인스턴스는 공개 IP를 가질 수 없으며 VPN도 없습니다. 공개 IP 없음 요구 사항을 위반하지 않고 사무실에서 특정 VM으로 SSH해야 합니다. 어떤 접근 방식을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VM에 IAP TCP 전달을 활성화하고 IAP-Secured Tunnel User 역할을 사용하여 gcloud로 IAP를 통해 SSH합니다..
이것이 정답인 이유
IAP(Identity-Aware Proxy) TCP 전달은 공개 IP 없이도 비공개 인스턴스에 안전하게 SSH할 수 있는 방법입니다. IAP는 Google의 인프라를 통해 암호화된 터널을 생성하여 외부 인터넷에 노출되지 않도록 합니다. IAP-Secured Tunnel User 역할은 이 기능에 대한 액세스를 제어합니다. Cloud NAT는 인스턴스가 아웃바운드 연결을 시작할 수 있도록 하지만, 인바운드 SSH 연결을 허용하지 않으므로 이 시나리오에 적합하지 않습니다. TCP 프록시 로드 밸런서는 SSH 트래픽을 전달할 수 있지만, 일반적으로 공개 IP가 필요하며 이 시나리오의 요구 사항을 위반합니다. 배스천 호스트는 작동할 수 있지만, 공개 IP가 필요하며 추가 VM을 관리해야 하므로 IAP보다 덜 안전하고 복잡합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음