Una empresa necesita un inventario de las aplicaciones que se ejecutan en varias instancias EC2. Los usuarios y los roles de IAM con los permisos necesarios para AWS Systems Manager están configurados. La última versión del Agente de Systems Manager se está ejecutando en cada instancia. Al habilitar la recopilación de inventario, el administrador observa que algunas instancias en la misma subred no son administradas por Systems Manager. ¿Qué debe hacer el administrador para resolver esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asegurarse de que cada instancia EC2 tenga un perfil de instancia (rol de IAM) adjunto que otorgue permisos a Systems Manager..
Por qué esta es la respuesta
La respuesta correcta es asegurarse de que cada instancia EC2 tenga un perfil de instancia (rol de IAM) adjunto que otorgue permisos a Systems Manager. Para que Systems Manager administre una instancia EC2, esta debe tener un rol de IAM con los permisos adecuados (como AmazonSSMManagedInstanceCore). Sin este rol, Systems Manager no puede interactuar con la instancia, incluso si el agente está instalado y funcionando. Las etiquetas no son un requisito para que Systems Manager administre instancias, aunque pueden usarse para organizar o filtrar. IAM Access Analyzer es una herramienta para identificar recursos compartidos externamente, no para solucionar problemas de permisos internos de Systems Manager. Configurar un VPC endpoint de interfaz es útil para mantener el tráfico dentro de la VPC, pero no es la causa principal de que Systems Manager no administre instancias si el problema son los permisos del rol de instancia.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta