Une entreprise exploite un grand parc d'instances Amazon EC2 Linux et Windows dans des sous-réseaux privés. L'entreprise exige la méthode la plus sécurisée possible pour l'administration à distance dans AWS. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ne pas provisionner de paires de clés SSH-RSA lors du lancement de nouvelles instances. Utiliser AWS Systems Manager Session Manager pour l'accès à distance..
Pourquoi c'est la réponse
La bonne réponse est de ne pas provisionner de paires de clés SSH-RSA lors du lancement de nouvelles instances et d'utiliser AWS Systems Manager Session Manager pour l'accès à distance. Session Manager fournit un accès sécurisé aux instances EC2 sans ouvrir de ports entrants, gérer des clés SSH ou utiliser des hôtes bastion. Il s'intègre à AWS IAM pour le contrôle d'accès et enregistre les sessions dans S3 ou CloudWatch Logs, offrant ainsi la méthode la plus sécurisée. Générer de nouvelles paires de clés SSH-RSA pour les instances existantes n'est pas la méthode la plus sécurisée car cela implique toujours la gestion de clés SSH et l'ouverture de ports. Utiliser EC2 Instance Connect est une option pour l'accès SSH, mais elle nécessite toujours des clés SSH et n'offre pas le même niveau de sécurité et de gestion centralisée que Session Manager, qui est sans agent et sans port.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise