Предоставьте SSH-доступ к ВМ Linux Compute Engine для операционного партнера, который не использует аккаунты Google. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите IAP TCP forwarding для инстансов Compute Engine и предоставьте партнеру роль Cloud IAP Tunnel User..
Почему это правильный ответ
Правильный ответ — включить перенаправление TCP IAP и предоставить партнеру роль Cloud IAP Tunnel User. Это позволяет партнеру безопасно подключаться к ВМ через SSH, используя IAP (Identity-Aware Proxy), без необходимости использования аккаунтов Google или публичного IP-адреса для ВМ. IAP аутентифицирует и авторизует пользователя, а затем устанавливает безопасное туннельное соединение. Неправильные варианты: Применение сетевого тега и создание правила брандмауэра VPC, разрешающего TCP/22 из сети партнера, требует, чтобы ВМ имела публичный IP-адрес и открывала порт SSH для внешнего доступа, что менее безопасно. Установка Cloud VPN между вашей VPC и внутренней сетью партнера — это более сложное решение, предназначенное для сетевой интеграции, а не для простого SSH-доступа одного пользователя. Просьба партнера сгенерировать пары SSH-ключей и добавить их публичные ключи к инстансам ВМ требует ручного управления ключами на каждой ВМ и не решает проблему отсутствия аккаунта Google для аутентификации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется