한 회사에서 프라이빗 서브넷에 있는 대규모 Linux 및 Windows Amazon EC2 인스턴스 플릿을 운영하고 있습니다. 이 회사는 AWS에서 원격 관리를 위한 가장 안전한 방법을 요구합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 인스턴스를 시작할 때 SSH-RSA 키 페어를 프로비저닝하지 않습니다. 원격 액세스를 위해 AWS Systems Manager Session Manager를 사용합니다..
이것이 정답인 이유
AWS Systems Manager Session Manager는 인바운드 포트를 열거나 SSH 키를 관리할 필요 없이 프라이빗 서브넷의 EC2 인스턴스에 대한 안전한 원격 관리를 제공합니다. 이는 보안 그룹 구성 복잡성을 줄이고, 키 유출 위험을 제거하며, 모든 세션 활동을 감사할 수 있게 하여 가장 안전한 방법입니다.
SSH-RSA 키 페어를 프로비저닝하지 않는 것은 키 관리 오버헤드와 관련된 보안 위험을 줄입니다. EC2 Instance Connect는 SSH 키를 사용하지만, Session Manager는 키 없이 브라우저 기반 또는 CLI 액세스를 제공하여 더 높은 보안을 제공합니다. 기존 인스턴스에 새 키를 생성하는 것은 불필요한 키 관리 작업을 추가합니다.