Uma empresa precisa de um inventário de aplicações sendo executadas em várias instâncias EC2. Usuários e perfis do IAM com as permissões necessárias para o AWS Systems Manager estão configurados. O Systems Manager Agent mais recente está sendo executado em todas as instâncias. Ao habilitar a coleta de inventário, o administrador percebe que algumas instâncias na mesma sub-rede não são gerenciadas pelo Systems Manager. O que o administrador deve fazer para resolver isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Garantir que cada instância EC2 tenha um perfil de instância (função IAM) anexado que conceda permissões ao Systems Manager..
Por que esta é a resposta
Para que o AWS Systems Manager gerencie instâncias EC2, cada instância deve ter um perfil de instância (IAM role) anexado que conceda as permissões necessárias ao Systems Manager. Sem essa função, o Systems Manager Agent (SSM Agent) não consegue se comunicar com o serviço Systems Manager, impedindo o gerenciamento e a coleta de inventário. As outras opções estão incorretas porque: O Systems Manager não exige tags específicas para acesso; tags são usadas para organização e filtragem, mas não para permissões de acesso fundamentais. O IAM Access Analyzer é uma ferramenta para identificar recursos compartilhados externamente e não resolverá diretamente problemas de permissões internas de instâncias EC2 com o Systems Manager. Configurar um endpoint de VPC de interface é uma boa prática para segurança e roteamento privado, mas não substitui a necessidade de um perfil de instância para autenticação e autorização do SSM Agent.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão