AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家研究公司每天在数百个 Amazon Linux 2 EC2 实例上运行模拟。偶尔,某个实例需要工程师通过 SSH 连接来解决卡住的模拟。安全策略要求没有两个 EC2 实例共享相同的 SSH 密钥,并且所有 SSH 连接都记录在 AWS CloudTrail 中。解决方案架构师如何满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启动没有预装 SSH 密钥的 EC2 实例,并在每个实例上启用 EC2 Instance Connect。创建一个 IAM 策略,允许工程师调用 SendSSHPublicKey 操作。指示工程师使用 EC2 控制台中的基于浏览器的 SSH 客户端连接。.
为什么这是答案
正确答案是启动没有预装 SSH 密钥的 EC2 实例,并在每个实例上启用 EC2 Instance Connect。EC2 Instance Connect 允许工程师使用 IAM 策略授权的 SendSSHPublicKey 操作,将临时 SSH 公钥推送到实例。这确保了每个连接都是唯一的,并且由于所有 AWS API 调用都记录在 CloudTrail 中,因此满足了审计要求。工程师可以使用 EC2 控制台中的基于浏览器的 SSH 客户端连接,无需管理私钥。
选项1不符合要求,因为它仍然要求工程师管理私钥,并且没有明确说明如何确保每个实例的密钥唯一性。选项2过于复杂,且不符合“没有两个 EC2 实例共享相同的 SSH 密钥”的要求,因为它只是在实例上设置新密钥,而不是为每个连接提供临时唯一密钥。选项4引入了不必要的复杂性,且密钥轮换机制不适用于每次连接都需要唯一密钥的场景。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡