한 회사에서 동일한 IAM 인스턴스 프로파일을 공유하는 Amazon Linux 2 EC2 인스턴스 중 일부에서 SSH 키를 영구적으로 제거해야 합니다. IAM 계정을 가진 세 명의 사용자는 중요한 작업을 수행하기 위해 여전히 셸 액세스가 필요합니다. 보안 엔지니어는 이 액세스를 어떻게 제공해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스 프로파일에 IAM 정책을 연결하여 AWS Systems Manager가 인스턴스를 관리할 수 있도록 합니다. IAM 사용자에게 Systems Manager를 사용할 권한을 부여합니다. SSH 키를 제거합니다. Systems Manager Session Manager를 사용하여 인스턴스를 선택하고 연결합니다..
이것이 정답인 이유
정답은 AWS Systems Manager Session Manager를 사용하는 것입니다. Session Manager는 SSH 키 없이 EC2 인스턴스에 대한 안전한 셸 액세스를 제공하는 완전 관리형 서비스입니다. 인스턴스 프로파일에 필요한 IAM 권한을 부여하여 Systems Manager가 인스턴스를 관리할 수 있도록 하고, IAM 사용자에게 Session Manager를 사용할 권한을 부여하면 됩니다. SSH 키를 제거한 후에도 사용자는 Session Manager를 통해 인스턴스에 안전하게 연결할 수 있습니다. 오답 설명: 첫 번째 옵션은 Systems Manager Inventory를 사용하여 연결한다고 되어 있는데, Inventory는 인스턴스 구성 정보를 수집하는 도구이지 셸 액세스를 제공하는 기능이 아닙니다. 두 번째 옵션은 Run Command를 사용하여 SSH 세션을 연다고 되어 있는데, Run Command는 원격 명령을 실행하는 데 사용되며 대화형 SSH 세션을 제공하지 않습니다. 네 번째 옵션은 EC2 콘솔의 SSH 클라이언트 기능을 사용한다고 되어 있지만, 이는 여전히 SSH 키를 기반으로 하므로 문제의 요구사항인 "SSH 키를 영구적으로 제거"하는 것과 모순됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음