Een bedrijf beheert een grote vloot Linux- en Windows Amazon EC2-instances in private subnets. Het bedrijf heeft de meest veilige methode voor extern beheer in AWS nodig. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voorzie geen SSH-RSA-sleutelparen bij het starten van nieuwe instances. Gebruik AWS Systems Manager Session Manager voor externe toegang..
Waarom dit het antwoord is
De meest veilige methode voor extern beheer van EC2-instances in private subnets is het gebruik van AWS Systems Manager Session Manager. Session Manager elimineert de noodzaak om SSH-sleutelparen te beheren, bastion hosts te implementeren of inkomende poorten op beveiligingsgroepen te openen, wat de aanvalsvector aanzienlijk vermindert. Door geen SSH-sleutelparen te voorzien bij het starten van nieuwe instances, wordt de afhankelijkheid van en het risico van sleutelbeheer verder geminimaliseerd. Het genereren van nieuwe SSH-RSA-sleutelparen voor bestaande instances voegt complexiteit en potentiële kwetsbaarheden toe. EC2 Instance Connect vereist nog steeds SSH-sleutels en is primair ontworpen voor toegang via SSH, wat minder veilig is dan Session Manager, vooral voor instances in private subnets.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig