Het operationele team heeft administratieve SSH-toegang nodig tot veel Compute Engine VM's; elke medewerker heeft een Google-account. Wat moet u doen om referenties efficiënt te implementeren en ervoor te zorgen dat toegang toewijsbaar is?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Laat elk teamlid een SSH-sleutelpaar genereren en hun publieke sleutel toevoegen aan hun Google-account. Ken de compute.osAdminLogin-rol toe aan de Google-groep voor dit team..
Waarom dit het antwoord is
De meest efficiënte en veilige methode is om elk teamlid zijn eigen SSH-sleutelpaar te laten genereren en de publieke sleutel aan hun Google-account te koppelen. Door vervolgens de compute.osAdminLogin-rol toe te kennen aan een Google-groep waar alle teamleden lid van zijn, krijgen ze automatisch administratieve toegang tot alle VM's binnen het project. Dit centraliseert het sleutelbeheer en maakt het eenvoudig om toegang te verlenen of in te trekken door leden aan de groep toe te voegen of te verwijderen. Het distribueren van privésleutels (opties 1 en 4) is onveilig en moeilijk te beheren. Het handmatig implementeren van sleutels met een configuratiebeheertool (optie 2) is minder efficiënt en schaalbaar dan de integratie met Google-accounts en IAM-rollen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig