Genel IP'leri olmayan birden çok Linux Compute Engine VM'ine internetten SSH erişimine, VM başına SSH yapılandırması eklemeden izin vermeniz gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SSH ve TCP kaynakları için Cloud Identity-Aware Proxy'yi yapılandırın..
Neden bu cevap
Doğru cevap, SSH ve TCP kaynakları için Cloud Identity-Aware Proxy'yi (IAP) yapılandırmaktır. Cloud IAP, genel IP adresleri olmayan VM'lere SSH erişimi sağlamanın güvenli ve yönetilebilir bir yoludur. IAP, trafiği yetkilendirilmiş kullanıcılardan tünelleyerek ve VM'lerinize doğrudan internet erişimi olmadan ulaşılmasını sağlayarak çalışır. Bu, her VM için ayrı SSH yapılandırmaları ekleme ihtiyacını ortadan kaldırır ve güvenlik duruşunu iyileştirir. HTTPS kaynakları için Cloud IAP'yi yapılandırmak, web uygulamalarına erişim için kullanılır, SSH erişimi için değil. SSH anahtar çiftleri oluşturmak ve bunları proje genelinde depolamak, VM'lere SSH erişimi sağlamanın bir yoludur, ancak genel IP'si olmayan VM'lere internetten doğrudan erişim sağlamaz. Ayrıca, her VM için anahtar yönetimi gerektirir ve IAP'nin sağladığı merkezi kimlik doğrulama ve yetkilendirme avantajlarını sunmaz. Özel anahtarı proje genelinde depolamak ise ciddi bir güvenlik riskidir ve asla yapılmamalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez