ある企業は、同じIAMインスタンスプロファイルを共有するAmazon Linux 2 EC2インスタンスのサブセットからSSHキーを完全に削除する必要があります。IAMアカウントを持つ3人のユーザーは、重要なタスクを実行するために引き続きシェルアクセスを必要とします。セキュリティエンジニアは、このアクセスをどのように提供すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: インスタンスプロファイルにIAMポリシーをアタッチして、AWS Systems Managerによるインスタンスの管理を有効にします。IAMユーザーにSystems Managerを使用する権限を付与します。SSHキーを削除します。Systems Manager Session Managerを使用してインスタンスを選択し、接続します。.
これが解答である理由
正解は、SSHキーを削除し、AWS Systems Manager Session Managerを使用してインスタンスに接続する方法です。Session Managerは、SSHキーを必要とせずに、EC2インスタンスへの安全なシェルアクセスを提供します。これには、インスタンスプロファイルにSystems Managerの管理を許可するIAMポリシーをアタッチし、IAMユーザーにSystems Managerを使用する権限を付与する必要があります。
不正解の選択肢:
Systems Manager Inventoryはインベントリ収集ツールであり、インスタンスへの接続には使用できません。
Systems Manager Run Commandはコマンド実行ツールであり、インタラクティブなシェルセッションには適していません。
EC2コンソールのSSHクライアント機能は、SSHキーを必要とするため、SSHキーを削除するという要件を満たしません。