Uma empresa opera uma grande frota de instâncias Linux e Windows Amazon EC2 em sub-redes privadas. A empresa exige o método mais seguro possível para administração remota na AWS. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Não provisione pares de chaves SSH-RSA ao iniciar novas instâncias. Use o AWS Systems Manager Session Manager para acesso remoto..
Por que esta é a resposta
A opção correta é a mais segura porque o AWS Systems Manager Session Manager (SSM Session Manager) elimina a necessidade de abrir portas de entrada na sua rede (como a porta 22 para SSH ou 3389 para RDP), reduzindo a superfície de ataque. Ele também não requer o gerenciamento de chaves SSH, que podem ser perdidas, roubadas ou mal utilizadas. Ao não provisionar pares de chaves SSH-RSA, você evita completamente o risco associado ao seu ciclo de vida. As opções que envolvem "Gerar novos pares de chaves SSH-RSA" ainda introduzem o risco de gerenciamento de chaves. As opções que sugerem o uso do EC2 Instance Connect, embora melhorem a segurança do SSH tradicional, ainda dependem do SSH e exigem que a porta 22 esteja aberta, o que é menos seguro do que o SSM Session Manager.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão