Una empresa opera una gran flota de instancias de Amazon EC2 con Linux y Windows en subredes privadas. La empresa requiere el método más seguro posible para la administración remota en AWS. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: No aprovisionar pares de claves SSH-RSA al lanzar nuevas instancias. Usar AWS Systems Manager Session Manager para el acceso remoto..
Por qué esta es la respuesta
La opción correcta es la más segura porque Session Manager de AWS Systems Manager proporciona acceso remoto seguro a instancias EC2 sin necesidad de abrir puertos de entrada ni gestionar claves SSH. Esto elimina la superficie de ataque asociada con SSH y la gestión de claves. No aprovisionar pares de claves SSH-RSA al lanzar nuevas instancias es una buena práctica de seguridad, ya que evita la existencia de claves SSH que podrían ser comprometidas. Las opciones que implican generar o usar pares de claves SSH-RSA son menos seguras porque la gestión de claves SSH puede ser compleja y propensa a errores, y los puertos SSH (generalmente el 22) deben estar abiertos, lo que aumenta la superficie de ataque. EC2 Instance Connect es una mejora sobre SSH tradicional, pero aún utiliza claves SSH y requiere que el puerto 22 esté abierto, lo que lo hace menos seguro que Session Manager.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta