Przyznaj dostęp SSH do maszyn wirtualnych Linux Compute Engine partnerowi operacyjnemu, który nie używa kont Google. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz IAP TCP forwarding dla instancji Compute Engine i przyznaj partnerowi rolę Cloud IAP Tunnel User..
Dlaczego to jest odpowiedź
Włączenie przekierowania TCP IAP i przypisanie roli Cloud IAP Tunnel User to najbezpieczniejszy i najbardziej skalowalny sposób na udzielenie dostępu SSH partnerowi bez kont Google. IAP (Identity-Aware Proxy) umożliwia autoryzację dostępu do zasobów na podstawie tożsamości, nawet jeśli użytkownik nie posiada konta Google, poprzez użycie konta usługi. Inne opcje są mniej bezpieczne lub bardziej złożone. Otwieranie portu 22 w zaporze sieciowej (VPC firewall) jest ryzykowne, ponieważ wystawia SSH na internet. Cloud VPN jest dobrym rozwiązaniem dla połączeń site-to-site, ale jest zbyt skomplikowane dla pojedynczego partnera. Dodawanie kluczy SSH bezpośrednio do instancji VM jest trudne do zarządzania i skalowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana