Une politique de sécurité interdit l'accès direct en SSH/RDP aux instances EC2 ; le personnel autorisé utilise plutôt AWS Systems Manager Session Manager. Les utilisateurs ne peuvent pas se connecter à une instance EC2 Ubuntu sur laquelle l'agent SSM est préinstallé, mais ils peuvent utiliser Session Manager pour accéder à d'autres instances dans le même sous-réseau. Les utilisateurs appartiennent à un groupe IAM qui dispose des autorisations Session Manager pour toutes les instances. Quelle action un administrateur SysOps doit-il entreprendre pour résoudre le problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher la politique gérée AmazonSSMManagedInstanceCore au profil d'instance IAM associé à l'instance EC2 Ubuntu..
Pourquoi c'est la réponse
La politique gérée AmazonSSMManagedInstanceCore fournit les autorisations nécessaires à l'agent SSM pour communiquer avec le service AWS Systems Manager. Sans cette politique attachée au profil d'instance IAM de l'instance Ubuntu, l'agent SSM ne peut pas s'enregistrer auprès de Systems Manager ni établir de sessions, même s'il est préinstallé. Les autres instances fonctionnent car elles ont probablement cette politique ou des autorisations équivalentes. Ouvrir le port 22 (SSH) est contraire à la politique de sécurité qui interdit l'accès direct. Configurer l'agent SSM pour un nom d'utilisateur spécifique n'est pas la cause du problème de connexion, car l'agent ne peut pas communiquer avec Systems Manager. Générer une nouvelle paire de clés SSH est également contraire à la politique de sécurité et n'est pas pertinent pour Session Manager.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise