한 회사에서 Linux 및 Windows 호스트 모두에 대해 명령줄에서 Amazon EC2 인스턴스를 관리해야 합니다. EC2 인스턴스는 인터넷 액세스가 불가능한 환경에 있습니다. 인스턴스 관리를 위해 역할 기반 액세스 제어가 적용되어야 합니다. 회사의 온프레미스 환경은 독립형입니다. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 인스턴스에 AWS Systems Manager Agent(SSM Agent)를 설치하고 구성합니다. Systems Manager Session Manager용 VPC 엔드포인트를 구성합니다. Session Manager를 사용하여 인스턴스에 연결합니다..
이것이 정답인 이유
정답은 AWS Systems Manager Session Manager를 사용하는 것입니다. 이 접근 방식은 인터넷 액세스 없이 EC2 인스턴스를 관리하기 위한 안전하고 운영 오버헤드가 적은 솔루션을 제공합니다. SSM Agent는 인스턴스에 설치되어 Session Manager를 통해 명령줄 액세스를 허용합니다. VPC 엔드포인트를 구성하면 인터넷 게이트웨이 없이도 Systems Manager 서비스에 비공개로 연결할 수 있습니다. 역할 기반 액세스 제어는 IAM 정책을 통해 기본적으로 지원됩니다. Direct Connect 또는 Site-to-Site VPN은 온프레미스에서 VPC로의 연결을 설정하지만, 여전히 각 인스턴스에 대한 SSH/RDP 액세스를 관리해야 하므로 추가적인 운영 오버헤드가 발생합니다. 중개 어플라이언스(점프 호스트)는 관리해야 할 또 다른 인스턴스를 도입하고 공용 IP 주소는 인터넷 액세스가 없는 환경 요구 사항을 위반합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음