Een bedrijf moet SSH-sleutels permanent verwijderen van een subset van zijn Amazon Linux 2 EC2-instances die hetzelfde IAM instance profile delen. Drie gebruikers met IAM-accounts hebben nog steeds shell-toegang nodig om kritieke taken uit te voeren. Hoe moet een beveiligingsingenieur deze toegang verlenen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel een IAM policy aan het instance profile om AWS Systems Manager-beheer van de instances mogelijk te maken. Geef de IAM-gebruikers toestemming om Systems Manager te gebruiken. Verwijder de SSH-sleutels. Gebruik Systems Manager Session Manager om de instances te selecteren en ermee te verbinden..
Waarom dit het antwoord is
De correcte optie is de beste methode om veilige shell-toegang te bieden zonder SSH-sleutels te gebruiken. Door een IAM-beleid aan het instance profile te koppelen, kunnen de EC2-instances communiceren met Systems Manager. Gebruikers krijgen vervolgens toegang tot Systems Manager, waarna Session Manager een veilige, sleutelloze verbinding met de instances tot stand brengt. Dit verhoogt de beveiliging door het beheer van SSH-sleutels te elimineren. De eerste optie is onjuist omdat Systems Manager Inventory wordt gebruikt voor het verzamelen van informatie over instances, niet voor het tot stand brengen van verbindingen. De tweede optie is onjuist omdat Run Command wordt gebruikt voor het uitvoeren van commando's op instances, niet voor interactieve SSH-sessies. De vierde optie is onjuist omdat de EC2 console SSH-client nog steeds SSH-sleutels vereist voor authenticatie, wat indruist tegen de vereiste om deze te verwijderen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig