Zezwól na dostęp SSH z internetu do wielu maszyn wirtualnych Linux Compute Engine, które nie mogą mieć publicznych adresów IP, bez dodawania konfiguracji SSH dla każdej maszyny wirtualnej. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj Cloud Identity-Aware Proxy dla zasobów SSH i TCP.
Dlaczego to jest odpowiedź
Cloud Identity-Aware Proxy (IAP) dla zasobów SSH i TCP umożliwia bezpieczny dostęp do instancji Compute Engine bez publicznych adresów IP, tunelując ruch przez Google Cloud. To eliminuje potrzebę otwierania portów firewall i zarządzania indywidualnymi konfiguracjami SSH dla każdej maszyny wirtualnej, co jest zgodne z wymaganiami pytania. Konfiguracja IAP dla zasobów HTTPS jest przeznaczona do aplikacji webowych, a nie bezpośredniego dostępu SSH. Tworzenie par kluczy SSH jest niezbędne do uwierzytelniania, ale samo w sobie nie rozwiązuje problemu dostępu do maszyn bez publicznego IP ani skalowalnego zarządzania dostępem do wielu maszyn bez indywidualnej konfiguracji. Klucz prywatny nigdy nie powinien być przechowywany jako klucz publiczny dla całego projektu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana