Un'azienda necessita di un inventario delle applicazioni in esecuzione su molte istanze EC2. Utenti e ruoli IAM con le autorizzazioni richieste per AWS Systems Manager sono configurati. L'ultima versione di Systems Manager Agent è in esecuzione su ogni istanza. Durante l'abilitazione della raccolta dell'inventario, l'amministratore nota che alcune istanze nella stessa sottorete non sono gestite da Systems Manager. Cosa deve fare l'amministratore per risolvere questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assicurarsi che ogni istanza EC2 abbia un profilo di istanza (ruolo IAM) allegato che conceda le autorizzazioni a Systems Manager..
Perché questa è la risposta
La risposta corretta è assicurarsi che ogni istanza EC2 abbia un profilo di istanza (ruolo IAM) allegato che conceda le autorizzazioni a Systems Manager. Le istanze EC2 devono disporre di un ruolo IAM con le autorizzazioni necessarie (ad esempio, la policy gestita AmazonSSMManagedInstanceCore) per comunicare con il servizio AWS Systems Manager. Senza questo ruolo, Systems Manager non può gestire l'istanza. Le altre opzioni sono errate perché: I tag specifici non sono un requisito per la gestione di base di Systems Manager, sebbene possano essere utilizzati per raggruppare le istanze. IAM Access Analyzer è uno strumento per identificare risorse condivise esternamente e non risolve problemi di autorizzazione interni alle istanze EC2. La configurazione di un endpoint VPC di interfaccia è utile per mantenere il traffico all'interno della rete AWS e migliorare la sicurezza, ma non è un requisito fondamentale per la gestione di Systems Manager se l'istanza ha accesso a Internet o a un gateway NAT.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta