Un amministratore SysOps deve limitare l'accesso a Systems Manager Session Manager a specifici gruppi di istanze EC2. Le istanze sono già etichettate con i tag richiesti. Quali attività aggiuntive deve eseguire l'amministratore per applicare i controlli di accesso? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Allegare le policy IAM appropriate agli utenti o ai gruppi che necessitano dell'accesso a Session Manager., Creare una policy IAM che utilizzi una Condition per consentire l'accesso solo alle istanze EC2 che hanno il tag specificato..
Perché questa è la risposta
Per limitare l'accesso a Session Manager a specifici gruppi di istanze, l'amministratore deve prima allegare policy IAM appropriate agli utenti o ai gruppi che necessitano dell'accesso. Questo definisce chi può usare Session Manager in generale. Successivamente, è fondamentale creare una policy IAM che utilizzi una Condition per consentire l'accesso solo alle istanze EC2 che hanno il tag specificato. Questa condizione basata su tag è il meccanismo chiave per filtrare l'accesso alle istanze desiderate. Allegare un ruolo IAM direttamente per controllare quali utenti possono accedere alle istanze EC2 non è il metodo corretto per la granularità a livello di utente/gruppo. Creare un placement group non influisce sui controlli di accesso di Session Manager. Creare un account di servizio e installarlo sulle istanze EC2 non è un meccanismo standard per la gestione degli accessi di Session Manager.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta