問題文
あるプロジェクトでは、プロジェクト全体のメタデータに運用チームの公開鍵を登録して各インスタンスへ配っている。今回作る1台だけは、監査の要件でそのプロジェクト全体の鍵では接続させず、このインスタンスに登録した鍵だけを使わせたい。最も適切な構成はどれか。
選択肢
- そのインスタンスにだけ OS Login を有効にする
- そのインスタンスでプロジェクト全体の鍵を無視する設定を有効にし、インスタンスのメタデータに必要な鍵だけを登録する
- そのインスタンスのファイアウォールで、運用チームの端末からの通信を拒否する規則を作る
- プロジェクト全体のメタデータから運用チームの公開鍵を削除する