Uma empresa precisa remover permanentemente as chaves SSH de um subconjunto de suas instâncias Amazon Linux 2 EC2 que compartilham o mesmo perfil de instância IAM. Três usuários com contas IAM ainda precisam de acesso shell para realizar tarefas críticas. Como um engenheiro de segurança deve fornecer esse acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexar uma política IAM ao perfil da instância para habilitar o gerenciamento das instâncias pelo AWS Systems Manager. Conceder aos usuários IAM permissão para usar o Systems Manager. Remover as chaves SSH. Usar o Systems Manager Session Manager para selecionar e conectar-se às instâncias..
Por que esta é a resposta
A opção correta é a mais segura e escalável. Anexar uma política IAM ao perfil da instância permite que o AWS Systems Manager gerencie as instâncias sem a necessidade de chaves SSH. Conceder aos usuários IAM permissão para usar o Systems Manager, especificamente o Session Manager, permite acesso seguro ao shell sem expor portas SSH ou gerenciar chaves. O Session Manager fornece acesso baseado em navegador ou CLI, auditabilidade e controle de acesso granular. A primeira opção está incorreta porque o Systems Manager Inventory não é usado para conectar-se a instâncias; ele coleta dados de configuração. A segunda opção está incorreta porque o Run Command é para executar comandos, não para abrir sessões interativas de shell. A quarta opção está incorreta porque o console do Amazon EC2 não oferece um cliente SSH nativo para se conectar diretamente como ec2-user sem chaves SSH.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão