Un administrateur SysOps doit limiter l'accès à Systems Manager Session Manager à des groupes spécifiques d'instances EC2. Les instances sont déjà étiquetées avec les balises requises. Quelles tâches supplémentaires l'administrateur doit-il effectuer pour appliquer les contrôles d'accès ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher les politiques IAM appropriées aux utilisateurs ou groupes qui ont besoin d'accéder à Session Manager., Créer une politique IAM qui utilise une Condition pour autoriser l'accès uniquement aux instances EC2 qui ont la balise spécifiée..
Pourquoi c'est la réponse
Pour limiter l'accès à Session Manager à des groupes spécifiques d'instances EC2, l'administrateur doit d'abord s'assurer que les utilisateurs ou groupes disposent des autorisations nécessaires pour utiliser Session Manager. Cela se fait en attachant les politiques IAM appropriées à ces utilisateurs ou groupes. Ensuite, pour restreindre l'accès à certaines instances EC2 étiquetées, une politique IAM doit être créée avec une condition qui autorise l'accès uniquement aux instances possédant la balise spécifiée. Attacher un rôle IAM directement pour contrôler quels utilisateurs peuvent accéder aux instances EC2 est incorrect car les rôles IAM sont assumés par les ressources AWS, pas directement par les utilisateurs pour l'accès aux instances via Session Manager. Créer un groupe de placement ou un compte de service n'est pas pertinent pour contrôler l'accès à Session Manager basé sur les balises d'instances.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise