Zespoły używają instancji Linuksa w Google Cloud. Podaj najbardziej bezpieczną i ekonomiczną metodę dostępu SSH dla inżynierów. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj 'gcloud compute ssh --tunnel-through-iap' i zezwól na TCP/22 z zakresu konektora IAP 35.235.240.0/20..
Dlaczego to jest odpowiedź
Najbezpieczniejszą i najbardziej ekonomiczną metodą jest użycie gcloud compute ssh --tunnel-through-iap. Ta komenda wykorzystuje Cloud IAP (Identity-Aware Proxy) do tunelowania połączeń SSH, co eliminuje potrzebę przypisywania publicznych adresów IP do instancji i wystawiania portu 22 na cały internet. Wystarczy zezwolić na ruch TCP/22 z zakresu adresów IP konektora IAP (35.235.240.0/20). Przypisanie publicznych adresów IP i otwarcie TCP/22 do internetu jest mniej bezpieczne, ponieważ wystawia instancje na ataki z zewnątrz. Użycie narzędzia firm trzecich może wiązać się z dodatkowymi kosztami i złożonością. Wdrożenie hosta bastionowego jest bezpieczne, ale jest droższe i bardziej złożone w utrzymaniu niż IAP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana