Compute Engine örneklerinin herkese açık IP'leri olamaz ve VPN yoktur. Ofisinizden belirli bir VM'ye, herkese açık IP gereksinimini ihlal etmeden SSH yapmanız gerekir. Hangi yaklaşımı kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VM için IAP TCP iletmeyi etkinleştirin ve IAP-Secured Tunnel User rolüyle, IAP üzerinden SSH yapmak için gcloud kullanın..
Neden bu cevap
Doğru cevap, IAP TCP iletmeyi etkinleştirmek ve gcloud kullanarak IAP üzerinden SSH yapmaktır. Bu yöntem, VM'nin herkese açık bir IP adresi olmasa bile, güvenli bir şekilde ofisinizden VM'ye erişim sağlar. IAP (Identity-Aware Proxy), kimlik tabanlı erişim kontrolü uygulayarak ve trafiği Google'ın küresel ağı üzerinden tünelleyerek, VM'lerin internete açık olmadan erişilebilir olmasını sağlar. Diğer seçenekler neden yanlış: Cloud NAT, giden bağlantılar için IP çevirisi yapar, ancak gelen SSH bağlantıları için doğrudan bir çözüm değildir ve NAT'ın harici IP'sine SSH yapılamaz. TCP Proxy Load Balancer, gelen trafiği birden fazla örneğe dağıtmak için tasarlanmıştır ve tek bir VM'ye doğrudan SSH erişimi sağlamaz, ayrıca genellikle herkese açık bir IP gerektirir. Bir bastion host oluşturmak, herkese açık bir IP'ye sahip bir aracı VM gerektirdiğinden "herkese açık IP gereksinimini ihlal etmeden" koşulunu karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez