Un'azienda gestisce una vasta flotta di istanze Amazon EC2 Linux e Windows in sottoreti private. L'azienda richiede il metodo più sicuro possibile per l'amministrazione remota in AWS. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Non effettuare il provisioning di coppie di chiavi SSH-RSA al momento dell'avvio di nuove istanze. Utilizzare AWS Systems Manager Session Manager per l'accesso remoto..
Perché questa è la risposta
La risposta corretta è "Non effettuare il provisioning di coppie di chiavi SSH-RSA al momento dell'avvio di nuove istanze. Utilizzare AWS Systems Manager Session Manager per l'accesso remoto." AWS Systems Manager Session Manager offre un accesso remoto sicuro alle istanze senza la necessità di aprire porte in entrata, gestire chiavi SSH o utilizzare bastion host. Questo riduce significativamente la superficie di attacco e semplifica la gestione delle credenziali. Non effettuare il provisioning di chiavi SSH-RSA all'avvio elimina un potenziale vettore di attacco. Le altre opzioni che prevedono la generazione o l'uso di chiavi SSH-RSA introducono la complessità della gestione delle chiavi e i rischi associati, come la compromissione delle chiavi. EC2 Instance Connect è utile per l'accesso SSH temporaneo, ma Session Manager è più sicuro e versatile per l'amministrazione remota su larga scala, specialmente in sottoreti private.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta