Uma política de segurança proíbe SSH/RDP direto para instâncias EC2; a equipe autorizada usa o AWS Systems Manager Session Manager. Os usuários não conseguem se conectar a uma instância EC2 Ubuntu que tem o SSM Agent pré-instalado, mas podem usar o Session Manager para acessar outras instâncias na mesma sub-rede. Os usuários pertencem a um grupo do IAM que tem permissões do Session Manager para todas as instâncias. Que ação um administrador de SysOps deve tomar para corrigir o problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexe a política gerenciada AmazonSSMManagedInstanceCore ao perfil de instância do IAM associado à instância EC2 Ubuntu..
Por que esta é a resposta
A política gerenciada AmazonSSMManagedInstanceCore concede as permissões necessárias para que o SSM Agent se comunique com o serviço AWS Systems Manager. Sem essa política anexada ao perfil da instância do IAM, a instância Ubuntu não consegue registrar-se no Systems Manager e, consequentemente, o Session Manager não pode estabelecer uma conexão, mesmo que o agente esteja pré-instalado. As outras instâncias na mesma sub-rede provavelmente têm essa política anexada, o que explica por que funcionam. Abrir a porta 22 (SSH) não é a solução, pois a política de segurança proíbe SSH/RDP direto, e o Session Manager não utiliza essas portas para sua funcionalidade principal. Configurar o nome de usuário "ubuntu" não resolverá o problema de conectividade fundamental com o serviço SSM. Gerar um novo par de chaves SSH é irrelevante, pois o Session Manager não usa chaves SSH para autenticação de sessão.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão