Un administrador de SysOps debe limitar el acceso de Session Manager de Systems Manager a grupos específicos de instancias EC2. Las instancias ya están etiquetadas con las etiquetas requeridas. ¿Qué tareas adicionales debe realizar el administrador para aplicar los controles de acceso? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar las políticas de IAM apropiadas a los usuarios o grupos que necesitan acceso a Session Manager., Crear una política de IAM que utilice una Condition para permitir el acceso solo a las instancias EC2 que tengan la etiqueta especificada..
Por qué esta es la respuesta
Para limitar el acceso a Session Manager, el administrador debe adjuntar políticas de IAM apropiadas a los usuarios o grupos que necesitan acceso, otorgándoles permisos para iniciar y terminar sesiones. Además, es crucial crear una política de IAM que utilice una condición para permitir el acceso solo a las instancias EC2 que posean las etiquetas especificadas. Esto asegura que solo las instancias autorizadas sean accesibles. Adjuntar un rol de IAM directamente a los usuarios no es el método correcto para controlar el acceso a instancias específicas a través de Session Manager. Crear un grupo de ubicación no es una característica de Systems Manager para controlar el acceso basado en etiquetas. Instalar una cuenta de servicio en las instancias EC2 no es necesario ni el mecanismo de seguridad adecuado para Session Manager.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta