GoogleGoogle Associate Cloud Engineer (ACE) Certification
·TW
·更新於 31 Aug 2026
維運團隊需要對許多 Compute Engine VM 進行管理員 SSH 存取;每位員工都有一個 Google 帳戶。為了有效率地部署憑證並確保存取可歸因,您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 讓每個團隊成員產生一個 SSH 金鑰對,並將他們的公開金鑰新增到他們的 Google 帳戶。將 compute.osAdminLogin 角色授予此團隊的 Google 群組。.
為什麼這是答案
正確答案利用了 Google Cloud 的 OS Login 功能。OS Login 允許使用者使用其 Google 身份驗證憑證 SSH 連線到 Compute Engine 執行個體,無需手動管理 SSH 金鑰。當每個團隊成員將其公開金鑰新增到其 Google 帳戶時,Google Cloud 會自動管理這些金鑰在 VM 上的部署。授予 compute.osAdminLogin 角色可讓使用者以管理員權限登入 VM,並確保存取權可歸因於個別的 Google 帳戶。
其他選項不夠有效率或安全性較低:
將私密金鑰分發給每個團隊成員會帶來安全風險,因為私密金鑰容易洩露。
手動將公開金鑰新增到每個 VM 的 instance metadata 或使用組態管理工具部署金鑰,對於大量 VM 來說效率低下且難以維護。
專案範圍的 SSH 金鑰雖然方便,但通常用於自動化或服務帳戶,而非個人使用者存取,且難以追蹤個別使用者的存取權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡