Ein SysOps-Administrator hat vier neue Amazon Linux 2 EC2-Instances mit dem Standard-AMI gestartet. Das Team muss diese Instances über AWS Systems Manager verwalten, aber die Instances werden nicht in der Systems Manager-Konsole angezeigt. Welche Maßnahme ermöglicht die Systems Manager-Verwaltung für diese Instances?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Den Instances ein IAM-Instance-Profil anfügen, das die verwaltete Richtlinie AmazonSSMManagedInstanceCore enthält..
Warum dies die Antwort ist
Die korrekte Antwort ist, den Instances ein IAM-Instance-Profil anzufügen, das die verwaltete Richtlinie AmazonSSMManagedInstanceCore enthält. Der AWS Systems Manager Agent (SSM Agent) ist standardmäßig auf Amazon Linux 2 AMIs vorinstalliert. Damit der Agent mit dem Systems Manager-Dienst kommunizieren kann, benötigt die EC2-Instance jedoch die entsprechenden Berechtigungen. Diese Berechtigungen werden durch ein IAM-Instance-Profil bereitgestellt, das die verwaltete Richtlinie AmazonSSMManagedInstanceCore enthält. Das Installieren des SSM Agents per SSH ist nicht notwendig, da er bereits vorinstalliert ist. Das Generieren eines TLS-Zertifikats ist für die grundlegende Systems Manager-Verwaltung nicht erforderlich. Das Erstellen eines ssm-Benutzerkontos und das Hinzufügen zu sudoers.d ist ebenfalls nicht die korrekte Methode, um die Systems Manager-Verwaltung zu ermöglichen; die Berechtigungen werden über IAM-Rollen verwaltet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich