Um administrador SysOps deve limitar o acesso do Systems Manager Session Manager a grupos específicos de instâncias EC2. As instâncias já estão rotuladas com as tags necessárias. Quais tarefas adicionais o administrador deve realizar para aplicar os controles de acesso? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexar políticas IAM apropriadas aos usuários ou grupos que precisam de acesso ao Session Manager., Criar uma política IAM que use uma Condition para permitir acesso apenas a instâncias EC2 que tenham a tag especificada..
Por que esta é a resposta
Para limitar o acesso do Session Manager a instâncias EC2 específicas, o administrador deve primeiro anexar políticas IAM apropriadas aos usuários ou grupos que precisam usar o Session Manager. Isso concede a permissão básica para iniciar sessões. Em seguida, para controlar quais instâncias podem ser acessadas, é necessário criar uma política IAM que utilize uma Condition para permitir o acesso apenas a instâncias EC2 que possuam a tag especificada. Essa condição restringe as ações do Session Manager (como ssm:StartSession) com base nas tags das instâncias. Anexar uma função IAM diretamente para controlar usuários não é o método correto; funções são para entidades AWS, não para controle de acesso de usuários a instâncias. Criar um grupo de posicionamento não é relevante para controle de acesso do Session Manager. Criar uma conta de serviço e instalá-la nas instâncias EC2 não é necessário, pois o Session Manager utiliza o SSM Agent já presente nas instâncias.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão