Un SysOps administrator usa AWS Systems Manager Session Manager per aprire sessioni alle istanze EC2. Dopo aver avviato una nuova istanza EC2, questa non appare nell'elenco delle istanze gestite disponibili per Session Manager, anche se l'agente Systems Manager è installato e in esecuzione. Qual è la causa più probabile?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: L'istanza EC2 non ha un ruolo IAM allegato che consenta a Session Manager di connettersi all'istanza EC2..
Perché questa è la risposta
La causa più probabile è che l'istanza EC2 non ha un ruolo IAM allegato che consenta a Session Manager di connettersi. Per essere gestita da Systems Manager, un'istanza EC2 deve avere un ruolo IAM con le autorizzazioni appropriate (ad esempio, la policy gestita AmazonSSMManagedInstanceCore). Senza queste autorizzazioni, Session Manager non può interagire con l'istanza. Le altre opzioni sono meno probabili: L'accesso alla key pair è rilevante per le connessioni SSH dirette, non per Session Manager, che non la richiede. Un security group che blocca SSH sulla porta 22 impedirebbe le connessioni SSH tradizionali, ma Session Manager utilizza un canale sicuro tramite l'agente SSM e non richiede la porta 22 aperta. L'ID dell'istanza EC2 non deve essere inserito nella configurazione di Session Manager; Session Manager rileva automaticamente le istanze gestite.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta