Une entreprise doit supprimer définitivement les clés SSH d'un sous-ensemble de ses instances EC2 Amazon Linux 2 qui partagent le même profil d'instance IAM. Trois utilisateurs disposant de comptes IAM ont toujours besoin d'un accès shell pour effectuer des tâches critiques. Comment un ingénieur en sécurité doit-il fournir cet accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher une politique IAM au profil d'instance pour activer la gestion des instances par AWS Systems Manager. Accorder aux utilisateurs IAM l'autorisation d'utiliser Systems Manager. Supprimer les clés SSH. Utiliser Systems Manager Session Manager pour sélectionner et se connecter aux instances..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser AWS Systems Manager Session Manager. En attachant une politique IAM au profil d'instance EC2, on permet à l'instance de communiquer avec Systems Manager. Les utilisateurs IAM reçoivent ensuite des autorisations pour utiliser Systems Manager, leur permettant de se connecter via Session Manager sans clés SSH. Session Manager offre un accès shell sécurisé et auditable, éliminant le besoin de gérer des clés SSH sur les instances. L'option "Utiliser Systems Manager Inventory" est incorrecte car Inventory collecte des données sur les instances, mais ne fournit pas d'accès shell direct. L'option "AWS Systems Manager Run Command" est incorrecte car Run Command exécute des commandes à distance, mais n'établit pas de session interactive persistante comme Session Manager. L'option "client SSH de la console EC2" est incorrecte car elle nécessite des clés SSH, ce que le scénario cherche à supprimer.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise