Zewnętrzny konsultant w Twojej sieci VPN bez konta Google potrzebuje dostępu SSH do maszyny wirtualnej Linux Compute Engine. Jaki jest właściwy sposób udzielenia dostępu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zleć konsultantowi wygenerowanie pary kluczy SSH, przekazanie Ci klucza publicznego, dodanie tego klucza publicznego do maszyny wirtualnej i połączenie się konsultanta za pomocą jego klucza prywatnego..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zlecenie konsultantowi wygenerowania pary kluczy SSH, przekazania Ci klucza publicznego, dodania tego klucza publicznego do maszyny wirtualnej i połączenia się konsultanta za pomocą jego klucza prywatnego. Jest to standardowa i bezpieczna metoda dostępu SSH. Klucz publiczny jest dodawany do pliku ~/.ssh/authorizedkeys na maszynie wirtualnej, co umożliwia dostęp tylko posiadaczowi odpowiadającego klucza prywatnego. Pozostałe opcje są nieprawidłowe: gcloud compute ssh z Identity-Aware Proxy wymaga konta Google, którego konsultant nie posiada. gcloud compute ssh do publicznego adresu IP bez odpowiedniego klucza SSH nie zadziała, a polecenie gcloud compute ssh domyślnie używa kluczy zarządzanych przez Google lub IAP. Przekazanie klucza prywatnego konsultanta Tobie jest niebezpieczne i narusza zasadę, że klucz prywatny nigdy nie powinien opuszczać urządzenia właściciela.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana