Het bedrijf draait servers on-premises en in AWS. Een SysOps-beheerder moet taken automatiseren op alle on-premises servers met behulp van AWS-tools, maar moet voorkomen dat langdurige credentials op die servers worden geplaatst. Wat is de aanbevolen manier om de on-premises servers te registreren en te beheren met AWS voor automatisering?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een managed-instance activation aan in AWS Systems Manager. Installeer de Systems Manager Agent (SSM Agent) op de on-premises servers en registreer ze vervolgens met behulp van de activatiecode en ID..
Waarom dit het antwoord is
De juiste methode is het aanmaken van een managed-instance activation in AWS Systems Manager. Dit genereert een activatiecode en ID die u gebruikt om de SSM Agent op uw on-premises servers te registreren. Deze aanpak vermijdt het plaatsen van langdurige AWS-credentials direct op de servers, wat de beveiliging verbetert. De SSM Agent kan vervolgens communiceren met Systems Manager en taken uitvoeren via een tijdelijke sessie, zonder dat er permanente credentials nodig zijn. De andere opties zijn minder veilig of niet van toepassing: Een IAM-rol en instance profile zijn bedoeld voor AWS EC2-instances, niet voor on-premises servers. Het downloaden van een AWS beheerd IAM-beleid is geen manier om authenticatie te regelen; beleid definieert alleen machtigingen. Het aanmaken van een IAM-gebruiker met access keys en deze opslaan op de servers introduceert langdurige credentials, wat de vraag expliciet wil vermijden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig