Sta alleen gebruikers in de dev1-groep SSH-toegang toe tot één Compute Engine-instantie in een project. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel metadata enable-oslogin=true in op de instantie, verleen de dev1-groep de compute.osLogin-rol en instrueer hen om Cloud Shell te gebruiken om via SSH verbinding te maken met de instantie..
Waarom dit het antwoord is
De correcte optie maakt gebruik van OS Login, wat een veilige en beheersbare manier is om SSH-toegang tot Compute Engine-instanties te beheren met IAM-rollen. Door enable-oslogin=true in te stellen en de compute.osLogin-rol aan de dev1-groep te verlenen, krijgen alleen leden van die groep toegang. Cloud Shell biedt een handige en geauthenticeerde methode voor SSH. De andere opties zijn incorrect omdat: Het instellen van het serviceaccount op 'geen serviceaccount' heeft geen invloed op SSH-toegang voor gebruikers. Het genereren en distribueren van individuele SSH-sleutels is minder schaalbaar en moeilijker te beheren dan OS Login, en het blokkeren van projectbrede sleutels voorkomt alleen het gebruik van sleutels die op projectniveau zijn toegevoegd, niet de noodzaak om gebruikersspecifieke sleutels te beheren. Het genereren van één SSH-sleutel voor alle dev1-gebruikers en deze distribueren is een beveiligingsrisico, omdat alle gebruikers dezelfde sleutel delen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig