GoogleGoogle Associate Cloud Engineer (ACE) Certification
·TW
·更新於 31 Aug 2026
只允許 dev1 群組中的使用者透過 SSH 存取專案中的單一 Compute Engine 執行個體。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在執行個體上設定 metadata enable-oslogin=true,授予 dev1 群組 compute.osLogin 角色,並引導他們使用 Cloud Shell 透過 SSH 連線到執行個體。.
為什麼這是答案
正確答案是啟用 OS Login,因為它允許您使用 IAM 角色來管理 SSH 存取,這對於群組管理非常有效率。compute.osLogin 角色授予使用者登入 Compute Engine 執行個體的權限。透過 Cloud Shell 連線可確保使用者無需管理 SSH 金鑰。
錯誤選項:
將服務帳戶設定為「無服務帳戶」與 OS Login 無關,且無法提供群組層級的存取控制。
產生並分發 SSH 金鑰不是 OS Login 的主要優勢,且管理多個金鑰可能很麻煩。
啟用 block project-wide keys 是一個好的安全實踐,但單獨產生一個 SSH 金鑰並與執行個體關聯,然後分發給群組,無法提供 OS Login 的集中式 IAM 管理優勢。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡