SysOps 관리자는 Systems Manager Session Manager 액세스를 특정 EC2 인스턴스 그룹으로 제한해야 합니다. 인스턴스에는 필요한 태그가 이미 지정되어 있습니다. 관리자가 액세스 제어를 적용하기 위해 수행해야 하는 추가 작업은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Session Manager 액세스가 필요한 사용자 또는 그룹에 적절한 IAM 정책을 연결합니다., 지정된 태그가 있는 EC2 인스턴스에만 액세스를 허용하는 Condition을 사용하는 IAM 정책을 생성합니다..
이것이 정답인 이유
Session Manager 액세스를 특정 EC2 인스턴스 그룹으로 제한하려면 두 가지 주요 단계를 수행해야 합니다. 첫째, Session Manager 액세스가 필요한 사용자 또는 그룹에 적절한 IAM 정책을 연결해야 합니다. 이 정책은 사용자가 Session Manager를 통해 인스턴스에 연결할 수 있는 권한을 부여합니다. 둘째, 지정된 태그가 있는 EC2 인스턴스에만 액세스를 허용하는 Condition을 포함하는 IAM 정책을 생성해야 합니다. 이 Condition은 사용자가 연결할 수 있는 인스턴스를 태그를 기반으로 필터링하여 액세스를 특정 그룹으로 제한합니다. 오답 설명: IAM 역할을 직접 연결하는 것은 인스턴스에 대한 권한을 부여하는 것이지, 사용자의 인스턴스 액세스를 제어하는 것이 아닙니다. 배치 그룹은 인스턴스 배치 전략과 관련이 있으며 액세스 제어와는 무관합니다. 서비스 계정을 생성하고 EC2 인스턴스에 설치하는 것은 Session Manager의 작동 방식과 일치하지 않습니다. Session Manager는 SSM 에이전트를 사용합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음