Un'azienda deve gestire istanze Amazon EC2 dalla riga di comando sia per host Linux che Windows. Le istanze EC2 si trovano in un ambiente senza accesso a Internet. Il controllo degli accessi basato sui ruoli deve essere applicato per la gestione delle istanze. L'ambiente on-premise dell'azienda è autonomo. Quale approccio soddisfa questi requisiti con il minor overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare e configurare l'AWS Systems Manager Agent (SSM Agent) su ogni istanza. Configurare gli endpoint VPC per Systems Manager Session Manager. Utilizzare Session Manager per connettersi alle istanze..
Perché questa è la risposta
L'opzione corretta è installare l'SSM Agent e configurare gli endpoint VPC per Session Manager. Questo approccio soddisfa tutti i requisiti: permette la gestione da riga di comando per Linux e Windows, funziona in un ambiente senza accesso a Internet (grazie agli endpoint VPC), applica il controllo degli accessi basato sui ruoli tramite IAM e ha un overhead operativo minimo. Le altre opzioni sono meno efficienti o non soddisfano tutti i requisiti: Direct Connect o VPN Site-to-Site richiedono una configurazione di rete più complessa e non offrono intrinsecamente il controllo degli accessi basato sui ruoli per la gestione delle istanze come fa Session Manager. L'appliance intermediaria con IP pubblico non è adatta a un ambiente senza accesso a Internet e introduce un punto di fallimento e un overhead di gestione aggiuntivo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta