Разрешите только пользователям из группы dev1 доступ по SSH к одному экземпляру Compute Engine в проекте. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установите метаданные enable-oslogin=true для экземпляра, предоставьте группе dev1 роль compute.osLogin и укажите им использовать Cloud Shell для SSH-подключения к экземпляру..
Почему это правильный ответ
Правильный ответ: OS Login позволяет управлять доступом SSH к экземплярам Compute Engine с помощью ролей IAM. Установка метаданных enable-oslogin=true на экземпляре активирует эту функцию. Предоставление группе dev1 роли compute.osLogin дает им необходимые разрешения для входа. Использование Cloud Shell обеспечивает удобный и безопасный способ подключения, так как он автоматически управляет ключами SSH и аутентификацией через OS Login. Неправильные варианты: Установка сервисного аккаунта в "без сервисного аккаунта" не влияет на управление доступом пользователей через OS Login. Генерация и распространение SSH-ключей вручную для каждого пользователя или для экземпляра не использует преимущества централизованного управления доступом через OS Login и менее безопасно. Блокировка общепроектных ключей (block project-wide keys) является хорошей практикой безопасности, но сама по себе не предоставляет механизм управления доступом, как OS Login.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется