L'entreprise exécute des serveurs sur site et dans AWS. Un administrateur SysOps doit automatiser des tâches sur tous les serveurs sur site à l'aide des outils AWS, mais doit éviter de placer des informations d'identification à long terme sur ces serveurs. Quelle est la méthode recommandée pour enregistrer et gérer les serveurs sur site avec AWS pour l'automatisation ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une activation d'instance gérée dans AWS Systems Manager. Installez l'agent Systems Manager (SSM Agent) sur les serveurs sur site, puis enregistrez-les à l'aide du code et de l'ID d'activation..
Pourquoi c'est la réponse
La création d'une activation d'instance gérée dans AWS Systems Manager est la méthode recommandée car elle permet d'enregistrer des serveurs sur site en tant qu'instances gérées sans stocker de informations d'identification à long terme directement sur ces serveurs. L'agent SSM utilise le code et l'ID d'activation pour s'authentifier et communiquer avec Systems Manager. Créer un rôle IAM et un profil d'instance est incorrect car les profils d'instance sont destinés aux instances EC2, pas aux serveurs sur site. Télécharger une politique IAM gérée par AWS sur les serveurs sur site est incorrect car une politique seule ne fournit pas de mécanisme d'authentification. Créer un utilisateur IAM et une clé d'accès, puis stocker la clé d'accès sur les serveurs sur site est déconseillé car cela implique de placer des informations d'identification à long terme directement sur les serveurs, ce qui va à l'encontre de l'exigence de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise