Команды используют экземпляры Linux в Google Cloud. Укажите наиболее безопасный и экономичный метод SSH-доступа для инженеров. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать 'gcloud compute ssh --tunnel-through-iap' и разрешить TCP/22 из диапазона коннекторов IAP 35.235.240.0/20..
Почему это правильный ответ
Использование gcloud compute ssh --tunnel-through-iap является наиболее безопасным и экономичным методом. Identity-Aware Proxy (IAP) позволяет безопасно подключаться к экземплярам без публичных IP-адресов, используя существующие удостоверения Google Cloud для аутентификации и авторизации. Это устраняет необходимость в VPN или публичных IP-адресах на каждом экземпляре. Разрешение TCP/22 только из диапазона IP-адресов IAP (35.235.240.0/20) минимизирует поверхность атаки. Назначение публичных IP-адресов и открытие TCP/22 для интернета небезопасно, так как это делает экземпляры уязвимыми для атак. Сторонние инструменты могут быть менее безопасными и более дорогими. Развертывание публичного bastion host добавляет сложности, требует управления и несет дополнительные расходы, при этом IAP предоставляет аналогичную функциональность более интегрированным способом.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется