Ekipler Google Cloud üzerinde Linux instance'ları kullanıyor. Mühendislerin SSH erişimi için en güvenli ve uygun maliyetli yöntemi sağlayın. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 'gcloud compute ssh --tunnel-through-iap' kullanın ve IAP bağlayıcı aralığı 35.235.240.0/20'den TCP/22'ye izin verin..
Neden bu cevap
Doğru cevap, 'gcloud compute ssh --tunnel-through-iap' kullanmak ve IAP bağlayıcı aralığı 35.235.240.0/20'den TCP/22'ye izin vermektir. Bu yöntem, sanal makinelere genel IP adresleri atamadan veya doğrudan internete açmadan SSH erişimi sağlar. IAP (Identity-Aware Proxy), Google'ın küresel ağı üzerinden güvenli bir tünel oluşturarak kimlik tabanlı erişim kontrolü sunar. Bu, güvenlik duruşunu önemli ölçüde artırır ve maliyet etkin bir çözümdür. Diğer seçenekler neden uygun değil: Instance'lara genel IP'ler atamak ve TCP/22'yi internete açmak, instance'ları doğrudan internet saldırılarına maruz bırakarak güvenlik riskini artırır. Üçüncü taraf bir uzaktan erişim aracı kullanmak ek maliyet ve yönetim karmaşıklığı getirebilir ve Google Cloud'un yerleşik güvenlik özelliklerinden tam olarak yararlanmayabilir. Genel bir bastion host dağıtmak, ek bir yönetim yükü ve potansiyel bir tek hata noktası oluşturur. IAP, bastion host'un sağladığı güvenli erişim avantajlarını daha entegre ve yönetimi kolay bir şekilde sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez