Google 계정을 사용하지 않는 운영 파트너에게 Linux Compute Engine VM에 대한 SSH 액세스 권한을 부여해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Compute Engine 인스턴스에 IAP TCP 전달을 활성화하고 파트너에게 Cloud IAP Tunnel User 역할을 부여합니다..
이것이 정답인 이유
정답은 Compute Engine 인스턴스에 IAP TCP 전달을 활성화하고 파트너에게 Cloud IAP Tunnel User 역할을 부여하는 것입니다. 이 방법은 Google 계정이 없는 외부 파트너에게 안전하게 SSH 액세스를 제공하는 가장 좋은 방법입니다. IAP(Identity-Aware Proxy) TCP 전달은 인터넷을 통해 VM에 직접 노출하지 않고도 SSH 연결을 허용하며, 파트너는 Google 계정이 없어도 Cloud IAP Tunnel User 역할을 통해 이 기능에 접근할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. 인스턴스에 공통 네트워크 태그를 적용하고 방화벽 규칙을 생성하는 것은 VM을 인터넷에 직접 노출시킬 수 있어 보안 위험이 있습니다. Cloud VPN을 설정하는 것은 파트너의 내부 네트워크와 VPC 사이에 직접적인 연결을 생성하므로, 운영 파트너에게 필요한 것보다 더 광범위한 네트워크 접근 권한을 부여할 수 있습니다. 파트너가 SSH 키 페어를 생성하고 공개 키를 VM 인스턴스에 추가하도록 하는 것은 Google 계정이 없는 사용자를 위한 확장 가능한 관리 방법이 아니며, 키 관리가 복잡해질 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음