為不使用 Google 帳戶的營運合作夥伴授予 Linux Compute Engine VM 的 SSH 存取權。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 Compute Engine 執行個體啟用 IAP TCP 轉送,並授予合作夥伴 Cloud IAP Tunnel User 角色。.
為什麼這是答案
啟用 Compute Engine 執行個體的 IAP TCP 轉送並授予合作夥伴 Cloud IAP Tunnel User 角色是最佳解決方案,因為它提供安全且無需 Google 帳戶的 SSH 存取。IAP (Identity-Aware Proxy) 允許您透過 Google 的基礎設施控制對應用程式和 VM 的存取,而無需開放防火牆連接埠。Cloud IAP Tunnel User 角色授予透過 IAP 建立 SSH 隧道的權限。 將通用網路標籤套用至執行個體並建立 VPC 防火牆規則,允許來自合作夥伴網路的 TCP/22 存取會將 SSH 連接埠暴露給公共網路,這存在安全風險。在您的 VPC 和合作夥伴的內部網路之間建立 Cloud VPN 是一種過度複雜且成本較高的解決方案,僅為了 SSH 存取。讓合作夥伴產生 SSH 金鑰對並將其公開金鑰新增至 VM 執行個體需要手動管理每個 VM 的金鑰,這在大規模環境中難以維護且不安全。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡