Zespół operacyjny potrzebuje administracyjnego dostępu SSH do wielu maszyn wirtualnych Compute Engine; każdy pracownik ma konto Google. Aby efektywnie wdrożyć poświadczenia i zapewnić możliwość przypisania dostępu, co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Poproś każdego członka zespołu o wygenerowanie pary kluczy SSH i dodanie klucza publicznego do swojego konta Google. Przyznaj rolę compute.osAdminLogin grupie Google dla tego zespołu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź wykorzystuje natywną integrację Google Cloud z SSH, co jest najbardziej efektywnym i bezpiecznym rozwiązaniem. Poproszenie każdego członka zespołu o wygenerowanie własnej pary kluczy SSH i dodanie klucza publicznego do konta Google pozwala na automatyczne zarządzanie kluczami przez OS Login. Przypisanie roli compute.osAdminLogin grupie Google dla zespołu zapewnia scentralizowane zarządzanie uprawnieniami i dostępem administracyjnym do maszyn wirtualnych, bez konieczności ręcznego dystrybuowania kluczy. Pozostałe opcje są mniej bezpieczne lub mniej efektywne: Rozpowszechnianie klucza prywatnego do wielu osób jest ryzykowne i trudne do zarządzania. Ręczne wdrażanie kluczy publicznych na każdej maszynie wirtualnej za pomocą narzędzia do zarządzania konfiguracją jest mniej zautomatyzowane i skalowalne niż OS Login. Klucze SSH dla całego projektu również wymagają ręcznej dystrybucji kluczy prywatnych i nie oferują tak granularnej kontroli dostępu jak OS Login z kontami Google.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana