Bir projedeki tek bir Compute Engine örneğine yalnızca dev1 grubundaki kullanıcıların SSH erişimine izin verin. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Örnek üzerinde metadata enable-oslogin=true ayarını yapın, dev1 grubuna compute.osLogin rolünü verin ve onları örneğe SSH yapmak için Cloud Shell kullanmaya yönlendirin..
Neden bu cevap
Doğru cevap, OS Login'i etkinleştirmeyi ve dev1 grubuna gerekli rolü vermeyi içerir. enable-oslogin=true meta verisi, Compute Engine örneklerinde OS Login'i etkinleştirir. compute.osLogin rolü, kullanıcıların OS Login özellikli örneklere SSH yapmasına izin verir. Cloud Shell, kimlik doğrulamayı otomatik olarak işlediği için SSH erişimi için uygun bir yöntemdir. Diğer seçenekler yanlıştır çünkü: Hizmet hesabını 'no service account' olarak ayarlamak, OS Login ile doğrudan ilgili değildir ve SSH erişimini sağlamaz. Proje genelindeki anahtarları engellemek, OS Login'in faydalarını ortadan kaldırır ve anahtar yönetimi yükünü artırır. Ayrıca, her kullanıcıya anahtar dağıtmak ve üçüncü taraf istemcileri kullanmalarını sağlamak daha karmaşık bir yaklaşımdır. Tek bir SSH anahtarı oluşturup tüm dev1 kullanıcılarına dağıtmak, güvenlik açısından iyi bir uygulama değildir ve anahtarın tehlikeye girmesi durumunda tüm erişimi riske atar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez