Instancje Compute Engine nie mogą mieć publicznych adresów IP i nie ma sieci VPN. Musisz połączyć się przez SSH z określoną maszyną wirtualną ze swojego biura, nie naruszając wymogu braku publicznego adresu IP. Które podejście należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz IAP TCP forwarding dla maszyny wirtualnej i, z rolą IAP-Secured Tunnel User, użyj gcloud do połączenia się przez SSH przez IAP..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie przekazywania TCP IAP dla maszyny wirtualnej i użycie gcloud do połączenia się przez SSH przez IAP z rolą IAP-Secured Tunnel User. IAP (Identity-Aware Proxy) umożliwia bezpieczny dostęp do instancji Compute Engine bez publicznego adresu IP, wykorzystując tożsamość użytkownika i kontekst, co jest zgodne z wymaganiami. Pozostałe opcje są nieodpowiednie: Cloud NAT jest przeznaczony do wychodzącego ruchu z instancji bez publicznego IP, a nie do połączeń przychodzących SSH. TCP Proxy Load Balancer dystrybuuje ruch do wielu instancji i nie jest przeznaczony do bezpośredniego dostępu SSH do konkretnej maszyny wirtualnej. Host bastionu wymaga publicznego adresu IP dla bastionu, co narusza wymaganie braku publicznych adresów IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana