Teams gebruiken Linux-instances op Google Cloud. Bied de meest veilige en kostenefficiënte methode voor SSH-toegang voor engineers. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik 'gcloud compute ssh --tunnel-through-iap' en sta TCP/22 toe vanuit het IAP-connectorbereik 35.235.240.0/20..
Waarom dit het antwoord is
De juiste optie is om gcloud compute ssh --tunnel-through-iap te gebruiken en TCP/22 toe te staan vanuit het IAP-connectorbereik 35.235.240.0/20. Dit biedt een veilige en kostenefficiënte methode omdat het SSH-verkeer via Google's Identity-Aware Proxy (IAP) tunnelt, waardoor instances geen publieke IP-adressen nodig hebben en de aanvalsvector wordt verkleind. De firewallregel beperkt de toegang tot het IAP-bereik, wat de beveiliging verder verbetert. Het toewijzen van publieke IP's en het openen van TCP/22 naar het internet is onveilig en wordt afgeraden vanwege de blootstelling aan het internet. Het gebruik van een externe tool voor toegang op afstand introduceert extra complexiteit en potentiële beveiligingsrisico's en kosten. Een publieke bastionhost implementeren is veiliger dan directe blootstelling, maar brengt extra beheeroverhead en kosten met zich mee voor de bastionhost zelf, terwijl IAP een volledig beheerde en geïntegreerde oplossing biedt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig