SysOps 管理者は、特定の EC2 インスタンスグループへの Systems Manager Session Manager アクセスを制限する必要があります。インスタンスには必要なタグがすでに付けられています。アクセス制御を適用するために、管理者は他にどのようなタスクを実行する必要がありますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Session Manager アクセスを必要とするユーザーまたはグループに適切な IAM ポリシーをアタッチします。, 指定されたタグを持つ EC2 インスタンスにのみアクセスを許可する Condition を使用する IAM ポリシーを作成します。.
これが解答である理由
Systems Manager Session Manager へのアクセスを制限するには、ユーザーまたはグループに適切な IAM ポリシーをアタッチすることが不可欠です。このポリシーは、Session Manager を使用してインスタンスに接続するための権限を付与します。さらに、特定のタグを持つ EC2 インスタンスにのみアクセスを許可する Condition を含む IAM ポリシーを作成することで、アクセスをさらに細かく制御できます。これにより、管理者は、特定の目的のためにタグ付けされたインスタンスへのアクセスのみを許可し、他のインスタンスへのアクセスを制限できます。 IAM ロールを直接アタッチしても、Session Manager のアクセス制御はできません。プレイスメントグループはインスタンスの配置を制御するもので、アクセス制御には関係ありません。サービスアカウントの作成とインストールは、Session Manager の機能とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要