Um administrador SysOps usa o AWS Systems Manager Session Manager para abrir sessões em instâncias EC2. Após iniciar uma nova instância EC2, ela não aparece na lista de instâncias gerenciadas disponíveis para o Session Manager, embora o Systems Manager Agent esteja instalado e em execução. Qual é a causa mais provável?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A instância EC2 não tem uma função IAM anexada que permita ao Session Manager se conectar à instância EC2..
Por que esta é a resposta
A causa mais provável é que a instância EC2 não possui uma função IAM anexada com as permissões necessárias para o AWS Systems Manager Agent (SSM Agent) se comunicar com o serviço Systems Manager. O SSM Agent precisa de permissões, como ssm:UpdateInstanceInformation, para registrar a instância como gerenciada. As outras opções estão incorretas porque: O Session Manager não utiliza pares de chaves SSH, tornando a primeira opção irrelevante. O Session Manager não requer que a porta 22 (SSH) esteja aberta no security group, pois ele estabelece uma conexão segura através do SSM Agent e do serviço Systems Manager. O ID da instância não precisa ser inserido manualmente na configuração do Session Manager; o serviço descobre automaticamente as instâncias gerenciadas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão