セキュリティポリシーにより、EC2インスタンスへのSSH/RDPの直接接続は禁止されており、許可されたスタッフは代わりにAWS Systems Manager Session Managerを使用しています。SSM AgentがプリインストールされているUbuntu EC2インスタンスの1つにユーザーが接続できませんが、同じサブネット内の他のインスタンスにはSession Managerを使用してアクセスできます。ユーザーは、すべてのインスタンスに対してSession Managerの権限を持つIAMグループに属しています。SysOps管理者は、この問題を解決するためにどのようなアクションを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Ubuntu EC2インスタンスに関連付けられているIAMインスタンスプロファイルに、AmazonSSMManagedInstanceCoreマネージドポリシーをアタッチする。.
これが解答である理由
正解は、Ubuntu EC2インスタンスに関連付けられているIAMインスタンスプロファイルに、AmazonSSMManagedInstanceCoreマネージドポリシーをアタッチすることです。Session Managerは、EC2インスタンスがSystems Managerサービスと通信するために、適切なIAM権限を必要とします。AmazonSSMManagedInstanceCoreポリシーは、この通信に必要な最小限の権限を提供します。 ポート22を開放するオプションは、セキュリティポリシーに反するため不適切です。Session ManagerはSSH/RDPの直接接続を回避するために使用されます。SSM Agentのユーザー名設定は、接続の問題とは直接関係ありません。SSHキーペアの生成と配布は、Session Managerの目的(SSHキーなしでの接続)に反し、セキュリティポリシーに違反する可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要