Compute Engine-instanties kunnen geen openbare IP's hebben en er is geen VPN. Je moet vanaf je kantoor SSH-toegang krijgen tot een specifieke VM zonder de vereiste van geen openbare IP's te schenden. Welke aanpak moet je gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel IAP TCP forwarding in voor de VM en gebruik, met de IAP-Secured Tunnel User-rol, gcloud om via IAP te SSH'en..
Waarom dit het antwoord is
De juiste aanpak is om IAP TCP forwarding in te schakelen voor de VM en gcloud te gebruiken om via IAP te SSH'en. IAP (Identity-Aware Proxy) maakt veilige toegang tot interne VM's mogelijk zonder dat deze een openbaar IP-adres nodig hebben. Door de rol 'IAP-Secured Tunnel User' toe te wijzen, kan een geautoriseerde gebruiker via IAP een SSH-verbinding opzetten. Cloud NAT is bedoeld voor uitgaande verbindingen van VM's zonder openbaar IP naar internet, niet voor inkomende SSH-toegang. Een TCP Proxy Load Balancer is ontworpen voor het distribueren van verkeer naar meerdere backends en biedt geen directe SSH-toegang tot een specifieke, interne VM. Een bastionhost zou werken, maar vereist dat de bastionhost zelf een openbaar IP heeft, wat in strijd is met de eis dat er geen openbare IP's zijn.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig