Operasyon ekibinin birçok Compute Engine VM'ine yönetici SSH erişimine ihtiyacı var; her çalışanın bir Google hesabı var. Kimlik bilgilerini verimli bir şekilde dağıtmak ve erişimin ilişkilendirilebilir olmasını sağlamak için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her ekip üyesinin bir SSH anahtar çifti oluşturmasını ve genel anahtarını Google hesabına eklemesini sağlayın. Bu ekip için Google grubuna compute.osAdminLogin rolünü verin..
Neden bu cevap
Doğru cevap, her ekip üyesinin kendi SSH anahtar çiftini oluşturmasını ve genel anahtarını Google hesabına eklemesini sağlamaktır. Ardından, bu ekip için oluşturulan Google grubuna compute.osAdminLogin rolünü atamak, OS Login'i kullanarak Compute Engine VM'lerine güvenli ve yönetilebilir erişim sağlar. Bu yöntem, her kullanıcının kendi kimlik bilgilerini yönetmesine olanak tanır ve erişim denetimini Google Cloud IAM üzerinden merkezi olarak sağlar. Diğer seçenekler neden yanlış: Özel anahtarı birden fazla kişiye dağıtmak güvenlik riski oluşturur ve erişim izlenebilirliğini zorlaştırır. Genel anahtarları her VM'e manuel veya yapılandırma yönetim aracıyla dağıtmak, büyük ölçekli ortamlarda karmaşık ve yönetilmesi zor olabilir. Ayrıca, erişim iptali durumunda tüm VM'lerde değişiklik yapmayı gerektirir. Proje genelinde SSH anahtarı kullanmak, tüm proje VM'lerine erişim sağlar ve en az ayrıcalık ilkesine aykırıdır. Her kullanıcının kendi anahtarını kullanması ve OS Login ile entegrasyon, daha güvenli ve yönetilebilir bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez