Een SysOps-beheerder moet de toegang tot Systems Manager Session Manager beperken tot specifieke groepen EC2-instances. De instances zijn al gelabeld met de vereiste tags. Welke aanvullende taken moet de beheerder uitvoeren om toegangscontroles af te dwingen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel de juiste IAM policies aan de gebruikers of groepen die Session Manager-toegang nodig hebben., Maak een IAM policy die een Condition gebruikt om toegang alleen toe te staan tot EC2-instances die de opgegeven tag hebben..
Waarom dit het antwoord is
Om toegang tot Systems Manager Session Manager te beperken tot specifieke EC2-instances op basis van tags, moet de SysOps-beheerder twee belangrijke stappen uitvoeren. Ten eerste moet de beheerder de juiste IAM policies koppelen aan de gebruikers of groepen die Session Manager-toegang nodig hebben. Deze policies verlenen de basisrechten om Session Manager te gebruiken. Ten tweede moet de beheerder een IAM policy maken die een Condition-element gebruikt. Dit Condition-element specificeert dat toegang alleen is toegestaan tot EC2-instances die de opgegeven tag hebben. Dit zorgt ervoor dat de toegangsrechten dynamisch worden afgedwongen op basis van de tags van de instances. Het direct koppelen van een IAM-rol aan gebruikers is niet de juiste methode om toegang tot instances te beheren via Session Manager; IAM-rollen worden aan resources (zoals EC2-instances) gekoppeld voor hun eigen permissies. Het maken van een placement group is irrelevant voor toegangscontrole via Session Manager. Een serviceaccount installeren op EC2-instances is ook geen standaardmethode voor het beheren van Session Manager-toegang.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig