Une entreprise a besoin d'un inventaire des applications exécutées sur de nombreuses instances EC2. Les utilisateurs et les rôles IAM avec les autorisations requises pour AWS Systems Manager sont configurés. Le dernier agent Systems Manager est en cours d'exécution sur chaque instance. Lors de l'activation de la collecte d'inventaire, l'administrateur remarque que certaines instances du même sous-réseau ne sont pas gérées par Systems Manager. Que doit faire l'administrateur pour résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : S'assurer que chaque instance EC2 a un profil d'instance (rôle IAM) attaché qui accorde les autorisations Systems Manager..
Pourquoi c'est la réponse
La bonne réponse est de s'assurer que chaque instance EC2 a un profil d'instance (rôle IAM) attaché qui accorde les autorisations Systems Manager. Pour que Systems Manager puisse gérer une instance EC2, celle-ci doit avoir un rôle IAM avec les autorisations nécessaires (par exemple, la politique gérée AmazonSSMManagedInstanceCore) attaché en tant que profil d'instance. Sans ce rôle, Systems Manager ne peut pas interagir avec l'instance. Les balises ne sont pas une exigence pour que Systems Manager gère une instance, bien qu'elles puissent être utilisées pour cibler des opérations. IAM Access Analyzer est un outil pour identifier les ressources partagées en externe, pas pour résoudre les problèmes de gestion interne des instances. Configurer un VPC endpoint d'interface est une optimisation de la connectivité et de la sécurité, mais cela ne résoudra pas un problème d'autorisations IAM manquantes sur les instances elles-mêmes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise