SysOps 관리자가 표준 AMI를 사용하여 4개의 새 Amazon Linux 2 EC2 인스턴스를 시작했습니다. 팀은 AWS Systems Manager를 통해 이 인스턴스를 관리해야 하지만, 인스턴스가 Systems Manager 콘솔에 나타나지 않습니다. 이 인스턴스에 대해 Systems Manager 관리를 활성화하려면 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AmazonSSMManagedInstanceCore 관리형 정책을 포함하는 IAM 인스턴스 프로파일을 인스턴스에 연결합니다..
이것이 정답인 이유
Systems Manager가 EC2 인스턴스를 관리하려면 인스턴스에 AWS Systems Manager Agent(SSM Agent)가 설치되어 있고, SSM 서비스와 통신할 수 있는 권한이 있어야 합니다. Amazon Linux 2 AMI에는 SSM Agent가 기본적으로 설치되어 있으므로 별도로 설치할 필요가 없습니다. 따라서 문제는 권한 부족입니다. AmazonSSMManagedInstanceCore 관리형 정책을 포함하는 IAM 인스턴스 프로파일을 인스턴스에 연결하면 SSM Agent가 SSM 서비스에 필요한 API 호출을 수행할 수 있는 적절한 권한을 부여받아 인스턴스가 Systems Manager 콘솔에 표시됩니다. 다른 옵션들은 불필요하거나 잘못된 해결책입니다. 예를 들어, SSM Agent는 이미 설치되어 있고, TLS 인증서는 SSM 통신에 직접적으로 필요하지 않으며, ssm-user 계정 생성은 SSM Agent의 작동 방식과 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음