A empresa executa servidores on-premises e na AWS. Um administrador SysOps precisa automatizar tarefas em todos os servidores on-premises usando ferramentas da AWS, mas deve evitar colocar credenciais de longa duração nesses servidores. Qual é a maneira recomendada de registrar e gerenciar os servidores on-premises com a AWS para automação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma ativação de instância gerenciada no AWS Systems Manager. Instale o Systems Manager Agent (SSM Agent) nos servidores on-premises e, em seguida, registre-os usando o código e o ID de ativação..
Por que esta é a resposta
A criação de uma ativação de instância gerenciada no AWS Systems Manager e a instalação do SSM Agent nos servidores on-premises, seguida do registro com o código e ID de ativação, é a maneira recomendada e segura. Isso permite que o Systems Manager gerencie os servidores on-premises como instâncias EC2, sem a necessidade de credenciais de longa duração armazenadas diretamente neles. O SSM Agent se comunica com o serviço Systems Manager usando credenciais temporárias fornecidas pelo processo de ativação. A opção de criar uma função IAM e um perfil de instância é para instâncias EC2, não para servidores on-premises diretamente. Baixar uma política IAM para servidores on-premises não é um método de registro ou gerenciamento e não fornece credenciais para o Systems Manager. Criar um usuário IAM e uma chave de acesso e armazená-los nos servidores on-premises viola o requisito de evitar credenciais de longa duração, apresentando um risco de segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão