Firma musi zarządzać instancjami Amazon EC2 z wiersza poleceń zarówno dla hostów z systemem Linux, jak i Windows. Instancje EC2 znajdują się w środowisku bez dostępu do Internetu. Wymuszone musi być sterowanie dostępem oparte na rolach do zarządzania instancjami. Środowisko lokalne firmy jest samodzielne. Które podejście spełnia te wymagania przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj i skonfiguruj AWS Systems Manager Agent (SSM Agent) na każdej instancji. Skonfiguruj punkty końcowe VPC dla Systems Manager Session Manager. Użyj Session Manager do połączenia się z instancjami..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to instalacja i konfiguracja agenta AWS Systems Manager (SSM Agent) na każdej instancji oraz konfiguracja punktów końcowych VPC dla Systems Manager Session Manager. To rozwiązanie jest optymalne, ponieważ Session Manager umożliwia dostęp do instancji EC2 (Linux i Windows) bez publicznego adresu IP, bez otwierania portów SSH/RDP i bez dostępu do Internetu, wykorzystując prywatne punkty końcowe VPC. Zapewnia to kontrolę dostępu opartą na rolach IAM i minimalizuje nakład operacyjny, eliminując potrzebę zarządzania kluczami SSH czy certyfikatami. Pozostałe opcje są mniej efektywne: AWS Direct Connect i AWS Site-to-Site VPN zapewniają łączność, ale nadal wymagają zarządzania kluczami SSH/RDP i otwierania portów, co zwiększa złożoność i ryzyko bezpieczeństwa. Wdrożenie urządzenia pośredniczącego z publicznym adresem IP narusza wymóg braku dostępu do Internetu i zwiększa powierzchnię ataku.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana