Un administrateur SysOps utilise AWS Systems Manager Session Manager pour ouvrir des sessions sur des instances EC2. Après le lancement d'une nouvelle instance EC2, celle-ci n'apparaît pas dans la liste des instances gérées disponibles pour Session Manager, même si l'agent Systems Manager est installé et en cours d'exécution. Quelle est la cause la plus probable ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : L'instance EC2 n'a pas de rôle IAM attaché qui permet à Session Manager de se connecter à l'instance EC2..
Pourquoi c'est la réponse
La cause la plus probable est que l'instance EC2 n'a pas de rôle IAM avec les autorisations nécessaires pour communiquer avec le service AWS Systems Manager. Pour qu'une instance EC2 soit gérable par Session Manager, elle doit avoir un rôle IAM attaché avec la politique AmazonSSMManagedInstanceCore ou une politique personnalisée équivalente. Sans ces autorisations, l'agent Systems Manager sur l'instance ne peut pas s'enregistrer auprès du service SSM, et l'instance n'apparaît donc pas dans la liste des instances gérées. Les autres options sont incorrectes car : Session Manager ne nécessite pas de paire de clés SSH pour se connecter aux instances. Session Manager ne nécessite pas l'ouverture du port 22 (SSH) dans le groupe de sécurité de l'instance, car il utilise le port 443 pour la communication avec le point de terminaison SSM. L'ID de l'instance n'a pas besoin d'être saisi manuellement dans la configuration de Session Manager ; l'enregistrement est automatique si les autorisations IAM sont correctes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise