보안 정책에 따라 EC2 인스턴스에 대한 직접 SSH/RDP는 금지되며, 승인된 직원은 AWS Systems Manager Session Manager를 대신 사용합니다. 사용자는 SSM Agent가 사전 설치된 Ubuntu EC2 인스턴스 중 하나에 연결할 수 없지만, 동일한 서브넷에 있는 다른 인스턴스에는 Session Manager를 사용하여 액세스할 수 있습니다. 사용자들은 모든 인스턴스에 대한 Session Manager 권한을 가진 IAM 그룹에 속해 있습니다. SysOps 관리자는 문제를 해결하기 위해 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Ubuntu EC2 인스턴스와 연결된 IAM 인스턴스 프로필에 AmazonSSMManagedInstanceCore 관리형 정책을 연결합니다..
이것이 정답인 이유
Session Manager는 EC2 인스턴스에 대한 SSH/RDP 없이 안전하게 액세스할 수 있도록 설계되었습니다. 이를 위해서는 인스턴스에 SSM Agent가 설치되어 실행 중이어야 하며, 인스턴스 프로필에 AmazonSSMManagedInstanceCore 관리형 정책이 연결되어 있어야 합니다. 이 정책은 SSM Agent가 Systems Manager 서비스와 통신하는 데 필요한 권한을 부여합니다. 다른 인스턴스에는 액세스할 수 있지만 특정 Ubuntu 인스턴스에는 액세스할 수 없다는 것은 해당 인스턴스에 이 필수 IAM 권한이 누락되었음을 시사합니다. 포트 22를 여는 것은 직접 SSH 액세스를 허용하는 것이므로 보안 정책을 위반합니다. SSM Agent 구성은 이미 설치되어 있으므로 문제가 아닙니다. 새 SSH 키 페어는 Session Manager와 관련이 없으며, Session Manager는 SSH 키를 사용하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음