Una empresa necesita administrar instancias de Amazon EC2 desde la línea de comandos para hosts Linux y Windows. Las instancias EC2 se encuentran en un entorno sin acceso a internet. Se debe aplicar un control de acceso basado en roles para la administración de instancias. El entorno on-premises de la empresa es autónomo. ¿Qué enfoque cumple estos requisitos con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instalar y configurar el AWS Systems Manager Agent (SSM Agent) en cada instancia. Configurar los VPC endpoints para Systems Manager Session Manager. Usar Session Manager para conectarse a las instancias..
Por qué esta es la respuesta
La opción correcta es instalar y configurar el AWS Systems Manager Agent (SSM Agent) en cada instancia y configurar los VPC endpoints para Systems Manager Session Manager. Esto permite la administración de instancias EC2 sin acceso a internet, ya que Session Manager se comunica a través de los VPC endpoints de forma privada y segura. Además, Systems Manager admite control de acceso basado en roles a través de IAM, cumpliendo con los requisitos de seguridad y ofreciendo la menor sobrecarga operativa al no requerir la gestión de claves SSH o credenciales. Las otras opciones son incorrectas porque: Configurar Direct Connect o Site-to-Site VPN introduce una mayor complejidad operativa y costos para una necesidad específica de administración de instancias. Implementar un dispositivo intermediario con una IP pública expone un punto de entrada a internet, lo cual es contrario al requisito de un entorno sin acceso a internet y aumenta la superficie de ataque.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta