Ein Unternehmen betreibt eine große Flotte von Linux- und Windows-Amazon-EC2-Instances in privaten Subnetzen. Das Unternehmen benötigt die sicherste Methode für die Remote-Administration in AWS. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie beim Starten neuer Instances keine SSH-RSA-Schlüsselpaare bereit. Verwenden Sie AWS Systems Manager Session Manager für den Fernzugriff..
Warum dies die Antwort ist
Die sicherste Methode für die Remote-Administration von EC2-Instances in privaten Subnetzen ist AWS Systems Manager Session Manager. Session Manager eliminiert die Notwendigkeit, SSH-Schlüsselpaare zu verwalten oder Ingress-Ports (wie 22 für SSH oder 3389 für RDP) in Sicherheitsgruppen zu öffnen, was die Angriffsfläche reduziert. Es nutzt IAM-Rollen und -Richtlinien zur Authentifizierung und Autorisierung, was eine granulare Kontrolle ermöglicht und Audit-Trails bereitstellt. Das Nicht-Bereitstellen von SSH-RSA-Schlüsselpaaren bei neuen Instances ist ein Best Practice, um die Schlüsselverwaltung zu vermeiden. EC2 Instance Connect ist zwar sicherer als direkte SSH-Verbindungen, erfordert aber immer noch offene SSH-Ports und die Verwaltung von SSH-Schlüsseln, wenn auch temporär. Das Generieren neuer SSH-Schlüssel für bestehende Instances ist unnötig und erhöht den Verwaltungsaufwand, wenn Session Manager verfügbar ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich