一位 SysOps 管理员使用 AWS Systems Manager Session Manager 连接到 EC2 实例。启动新的 EC2 实例后,尽管 Systems Manager Agent 已安装并正在运行,但该实例未显示在 Session Manager 可用的托管实例列表中。最可能的原因是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: EC2 实例没有附加允许 Session Manager 连接到 EC2 实例的 IAM 角色。.
为什么这是答案
正确的答案是:EC2 实例没有附加允许 Session Manager 连接到 EC2 实例的 IAM 角色。 AWS Systems Manager Session Manager 需要 EC2 实例拥有一个附加的 IAM 角色,该角色包含允许与 Systems Manager 服务通信的权限(例如,通过 AmazonSSMManagedInstanceCore 策略)。如果缺少此 IAM 角色或其权限不足,即使 SSM Agent 正在运行,实例也无法注册为托管实例。 其他选项不正确: Session Manager 不需要密钥对进行连接,这是其主要优势之一。 Session Manager 不依赖于 SSH 端口 22 的开放。它通过 SSM Agent 使用安全的控制平面进行通信。 Session Manager 不需要手动输入 EC2 实例 ID 到任何配置中。一旦实例正确配置了 IAM 角色并安装了 SSM Agent,它就会自动出现在托管实例列表中。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡