한 회사에 수백 개의 Linux 기반 Amazon EC2 인스턴스가 있습니다. 관리자들은 공유 SSH 키를 사용하여 인스턴스를 관리했지만, 감사로 인해 모든 공유 키를 제거해야 합니다. 관리 오버헤드가 가장 적으면서 안전한 액세스를 제공하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Systems Manager Session Manager를 사용하여 EC2 인스턴스에 연결합니다..
이것이 정답인 이유
AWS Systems Manager Session Manager는 SSH 키 없이 EC2 인스턴스에 대한 안전한 액세스를 제공하므로 공유 키 제거 요구 사항을 충족합니다. 또한 관리 오버헤드가 가장 적습니다. AWS STS를 사용한 일회용 SSH 키 생성은 수동 프로세스를 필요로 하여 오버헤드가 높습니다. 배스천 인스턴스는 단일 장애 지점이 될 수 있고 여전히 SSH 키 관리가 필요합니다. Amazon Cognito와 Lambda를 사용한 임시 SSH 키 생성은 복잡하고 관리 오버헤드가 큽니다.