一家公司在私有子网中运行着大量的 Linux 和 Windows Amazon EC2 实例。该公司要求在 AWS 中采用最安全的远程管理方法。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在启动新实例时不预置 SSH-RSA 密钥对。使用 AWS Systems Manager Session Manager 进行远程访问。.
为什么这是答案
最安全的远程管理方法是使用 AWS Systems Manager Session Manager (SSM Session Manager)。SSM Session Manager 允许您通过基于浏览器的交互式 shell 或 AWS CLI 访问 EC2 实例,而无需打开入站端口、管理 SSH 密钥或使用堡垒主机。它利用 IAM 策略进行身份验证和授权,并可将会话活动记录到 Amazon S3 或 Amazon CloudWatch Logs,从而提供强大的安全性和可审计性。 不预置 SSH-RSA 密钥对是最佳实践,因为它消除了管理和保护密钥对的负担,减少了密钥泄露的风险。 EC2 Instance Connect 是一种连接到 EC2 实例的便捷方式,但它通常仍依赖于 SSH 密钥进行身份验证,并且需要实例具有公共 IP 地址或通过私有连接(如 AWS Direct Connect 或 VPN)进行访问。虽然它简化了密钥管理,但不如 SSM Session Manager 安全,后者完全消除了对入站端口和密钥的需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡