Un administrateur SysOps a lancé quatre nouvelles instances EC2 Amazon Linux 2 en utilisant l'AMI standard. L'équipe doit gérer ces instances via AWS Systems Manager, mais les instances n'apparaissent pas dans la console Systems Manager. Quelle action permettra la gestion de ces instances par Systems Manager ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attachez un profil d'instance IAM aux instances qui inclut la politique gérée AmazonSSMManagedInstanceCore..
Pourquoi c'est la réponse
L'attachement d'un profil d'instance IAM avec la politique gérée AmazonSSMManagedInstanceCore est la solution correcte car cette politique fournit les autorisations nécessaires à l'agent AWS Systems Manager (SSM Agent) pour communiquer avec le service Systems Manager. Les instances Amazon Linux 2 lancées avec l'AMI standard incluent déjà l'agent SSM préinstallé. Sans les autorisations IAM appropriées, l'agent ne peut pas s'enregistrer auprès de Systems Manager ni recevoir de commandes. Les autres options sont incorrectes pour les raisons suivantes : L'installation manuelle de l'agent SSM n'est pas nécessaire car il est déjà inclus dans l'AMI Amazon Linux 2. Les certificats TLS d'AWS Certificate Manager ne sont pas utilisés pour l'authentification des instances auprès de Systems Manager ; les rôles IAM remplissent cette fonction. La création d'un utilisateur ssm-user n'est pas requise pour que l'agent SSM fonctionne ; l'agent utilise le rôle IAM de l'instance pour l'authentification.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise