Een beveiligingsbeleid verbiedt directe SSH/RDP naar EC2-instances; geautoriseerd personeel gebruikt in plaats daarvan AWS Systems Manager Session Manager. Gebruikers kunnen geen verbinding maken met een Ubuntu EC2-instance waarop de SSM Agent vooraf is geïnstalleerd, maar ze kunnen Session Manager wel gebruiken om toegang te krijgen tot andere instances in hetzelfde subnet. De gebruikers behoren tot een IAM-groep die Session Manager-machtigingen heeft voor alle instances. Welke actie moet een SysOps-beheerder ondernemen om het probleem op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel het beheerde beleid AmazonSSMManagedInstanceCore aan het IAM-instanceprofiel dat is gekoppeld aan de Ubuntu EC2-instance..
Waarom dit het antwoord is
De AWS Systems Manager Agent (SSM Agent) heeft de juiste IAM-machtigingen nodig om te communiceren met de Systems Manager-service. Het beleid AmazonSSMManagedInstanceCore verleent de minimale machtigingen die nodig zijn voor een EC2-instance om te functioneren als een beheerde instance in Systems Manager. Zonder dit beleid kan de SSM Agent op de Ubuntu-instance niet communiceren met de Systems Manager-service, waardoor Session Manager-verbindingen mislukken. De andere instances werken wel omdat hun IAM-instanceprofielen waarschijnlijk dit of een vergelijkbaar beleid hebben. Het openen van poort 22 is niet nodig en gaat in tegen het beveiligingsbeleid dat directe SSH/RDP verbiedt. Het configureren van de gebruikersnaam op de SSM Agent is geen oplossing voor verbindingsproblemen met de service zelf. Het genereren van een SSH-sleutelpaar is irrelevant, aangezien Session Manager geen SSH-sleutels gebruikt voor authenticatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig