Compute Engine 實例不能有 Public IP,而且沒有 VPN。您必須從辦公室 SSH 到特定的 VM,但又不能違反不能有 Public IP 的要求。您應該使用哪種方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 VM 啟用 IAP TCP 轉送,並使用 IAP-Secured Tunnel User 角色,透過 gcloud 經由 IAP 進行 SSH。.
為什麼這是答案
正確答案是透過 IAP 進行 SSH。IAP (Identity-Aware Proxy) TCP 轉送允許您安全地連接到沒有公共 IP 地址的內部 VM,而無需 VPN。它透過 Google 的全球網路提供一個安全的通道,並利用 IAM 進行身份驗證和授權。您需要為 VM 啟用 IAP TCP 轉送,並確保您的用戶擁有 IAP-Secured Tunnel User IAM 角色。然後,您可以使用 gcloud compute ssh --tunnel-through-iap 命令進行連接。 其他選項不符合要求: Cloud NAT 僅用於出站連接,不能用於入站 SSH。 TCP Proxy Load Balancer 需要實例具有公共 IP 或透過內部負載平衡器連接,這與題目要求不符。 Bastion host 雖然可行,但題目要求不能有公共 IP,且 IAP 提供了更安全、更整合的解決方案,無需額外管理一個 Bastion 主機。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡