Sta SSH-toegang vanaf het internet toe tot meerdere Linux Compute Engine VM's die geen openbare IP's mogen hebben, zonder per-VM SSH-configuratie toe te voegen. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer Cloud Identity-Aware Proxy voor SSH- en TCP-resources..
Waarom dit het antwoord is
Cloud Identity-Aware Proxy (IAP) voor SSH- en TCP-resources maakt het mogelijk om via het internet verbinding te maken met interne Compute Engine VM's die geen openbare IP-adressen hebben. IAP fungeert als een geautoriseerde gateway die de toegang controleert op basis van identiteit en context, in plaats van op netwerklocatie. Dit elimineert de noodzaak voor openbare IP's en de bijbehorende firewallregels, wat de beveiliging verhoogt. De optie voor HTTPS-resources is onjuist omdat deze specifiek is voor webtoepassingen, niet voor SSH. Het aanmaken van SSH-sleutelparen is weliswaar nodig voor SSH-toegang, maar lost het probleem van toegang tot VM's zonder openbaar IP vanaf het internet niet op zonder aanvullende configuratie zoals een bastion host, wat meer beheer vereist dan IAP. Het opslaan van de private sleutel als project-brede SSH Key is een beveiligingsrisico en onjuist.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig