正解: すべてのインスタンスにAWS Systems Manager Agent (SSM Agent) がインストールされていることを確認します。Systems Managerに接続するために必要なポリシーを持つインスタンスプロファイルを割り当てます。AWS IAM Identity Centerを使用して、外部サポートエンジニアにコンソールアクセスを提供します。Systems Manager Session Managerを使用して、インスタンスアクセスを提供します。.
これが解答である理由
このソリューションは、AWS IAM Identity Center (旧AWS SSO) を使用して、外部エンジニアにAWSマネジメントコンソールへの安全なアクセスを提供します。これにより、一元化された認証と認可が可能になります。また、AWS Systems Manager Session Managerは、プライベートサブネット内のEC2インスタンスへのオペレーティングシステムレベルのアクセスを、SSHキーや踏み台ホストなしで提供します。SSM Agentがインスタンスにインストールされ、適切なIAMインスタンスプロファイルが割り当てられていることで、Session Managerは安全な接続を確立できます。
他の選択肢は、ローカルIAMユーザーの使用(管理が困難でセキュリティリスクが高い)、SSHキーの配布(管理が困難でセキュリティリスクが高い)、または踏み台ホストの使用(追加のインフラストラクチャと管理オーバーヘッドが必要)といった理由で、最も安全または効率的なソリューションではありません。