ある企業が、多数のEC2インスタンスで実行されているアプリケーションのインベントリを必要としています。AWS Systems Managerに必要な権限を持つユーザーとIAMロールは設定されています。最新のSystems Manager Agentはすべてのインスタンスで実行されています。インベントリ収集を有効にしているときに、管理者は同じサブネット内の一部のインスタンスがSystems Managerによって管理されていないことに気づきました。これを解決するために管理者は何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各EC2インスタンスに、Systems Managerの権限を付与するインスタンスプロファイル(IAMロール)がアタッチされていることを確認する。.
これが解答である理由
Systems ManagerがEC2インスタンスを管理するには、各インスタンスに適切なIAMロール(インスタンスプロファイル)がアタッチされている必要があります。このIAMロールには、Systems Manager AgentがAWSサービスと通信するために必要な権限が含まれています。問題文では、ユーザーとIAMロールは設定済みとありますが、これはSystems Managerサービス自体が使用するロールであり、個々のEC2インスタンスにアタッチされるロールとは異なります。 タグはSystems Managerのターゲット指定に使用できますが、管理対象となるための必須条件ではありません。IAM Access Analyzerはアクセス許可の分析ツールであり、自動的に問題を修正するわけではありません。インターフェースVPCエンドポイントはプライベート接続を可能にしますが、インスタンスが管理対象となるための基本的な要件ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要