Zezwól tylko użytkownikom z grupy dev1 na dostęp SSH do pojedynczej instancji Compute Engine w projekcie. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw metadane enable-oslogin=true w instancji, przyznaj grupie dev1 rolę compute.osLogin i poleć im używać Cloud Shell do łączenia się SSH z instancją..
Dlaczego to jest odpowiedź
Poprawna odpowiedź umożliwia kontrolę dostępu SSH do instancji Compute Engine za pomocą tożsamości Google Cloud. Ustawienie enable-oslogin=true na instancji aktywuje OS Login, który integruje zarządzanie użytkownikami Linuxa z IAM. Przyznanie grupie dev1 roli compute.osLogin daje im uprawnienia do logowania się do instancji. Użycie Cloud Shell do połączenia SSH jest wygodne, ponieważ automatycznie obsługuje klucze SSH i uwierzytelnianie przez OS Login. Pozostałe opcje są nieprawidłowe: Druga opcja pomija przypisanie roli compute.osLogin, co jest kluczowe dla uwierzytelniania przez OS Login. Trzecia i czwarta opcja sugerują ręczne zarządzanie kluczami SSH i dystrybucję, co jest mniej bezpieczne i bardziej skomplikowane niż OS Login, zwłaszcza w przypadku wielu użytkowników. Opcja czwarta dodatkowo generuje jeden klucz dla wszystkich, co jest poważnym błędem bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana