Administrator SysOps musi ograniczyć dostęp do Systems Manager Session Manager do określonych grup instancji EC2. Instancje są już oznaczone wymaganymi tagami. Jakie dodatkowe zadania musi wykonać administrator, aby wymusić kontrolę dostępu? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz odpowiednie polityki IAM do użytkowników lub grup, które potrzebują dostępu do Session Manager., Utwórz politykę IAM, która używa warunku (Condition), aby zezwolić na dostęp tylko do instancji EC2, które mają określony tag..
Dlaczego to jest odpowiedź
Aby ograniczyć dostęp do Session Manager do określonych grup instancji EC2, administrator musi wykonać dwa kluczowe kroki. Po pierwsze, należy dołączyć odpowiednie polityki IAM do użytkowników lub grup, które mają mieć dostęp do Session Manager. Te polityki definiują, kto może korzystać z tej usługi. Po drugie, należy utworzyć politykę IAM, która używa warunku (Condition), aby zezwolić na dostęp tylko do instancji EC2, które mają określony tag. To pozwala na precyzyjne filtrowanie instancji, do których użytkownicy mogą się łączyć, bazując na wcześniej zdefiniowanych tagach. Dołączenie roli IAM bezpośrednio do kontroli użytkowników jest niepoprawne, ponieważ role IAM są przypisywane do zasobów (np. instancji EC2), a nie bezpośrednio do użytkowników w celu kontroli ich dostępu do usług. Tworzenie grupy rozmieszczenia (placement group) nie ma związku z kontrolą dostępu do Session Manager. Tworzenie konta usługi i instalowanie go na instancjach EC2 jako bramy dla Session Manager jest niepoprawne; Session Manager nie wymaga takiej konfiguracji, a jego funkcjonalność opiera się na agencie SSM i politykach IAM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana