L'azienda esegue server on-premise e in AWS. Un amministratore SysOps deve automatizzare le attività su tutti i server on-premise utilizzando gli strumenti AWS, ma deve evitare di inserire credenziali a lunga durata su tali server. Qual è il modo consigliato per registrare e gestire i server on-premise con AWS per l'automazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un'attivazione di istanza gestita in AWS Systems Manager. Installare l'SSM Agent (Systems Manager Agent) sui server on-premise, quindi registrarli utilizzando il codice e l'ID di attivazione..
Perché questa è la risposta
La risposta corretta è creare un'attivazione di istanza gestita in AWS Systems Manager, installare l'SSM Agent sui server on-premise e registrarli utilizzando il codice e l'ID di attivazione. Questo è il metodo consigliato da AWS per registrare server on-premise con Systems Manager, permettendo l'automazione senza la necessità di credenziali a lunga durata sui server stessi. L'SSM Agent utilizza le credenziali temporanee fornite dall'attivazione per comunicare con AWS. Le altre opzioni sono meno sicure o non funzionali: Allegare un ruolo IAM direttamente ai server on-premise non è possibile; i ruoli IAM sono per le istanze EC2 o servizi AWS. Scaricare una policy IAM non fornisce credenziali per l'autenticazione. Creare un utente IAM e una chiave di accesso e archiviarli sui server on-premise introduce credenziali a lunga durata, che è esattamente ciò che si vuole evitare per motivi di sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta