Firma potrzebuje spisu aplikacji działających na wielu instancjach EC2. Użytkownicy i role IAM z wymaganymi uprawnieniami dla AWS Systems Manager są skonfigurowani. Najnowszy Systems Manager Agent działa na każdej instancji. Podczas włączania zbierania danych inwentaryzacyjnych administrator zauważa, że niektóre instancje w tej samej podsieci nie są zarządzane przez Systems Manager. Co administrator musi zrobić, aby rozwiązać ten problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnić się, że każda instancja EC2 ma dołączony profil instancji (rolę IAM), który przyznaje uprawnienia Systems Manager..
Dlaczego to jest odpowiedź
Aby Systems Manager mógł zarządzać instancją EC2, instancja ta musi mieć przypisany profil instancji (rolę IAM) z odpowiednimi uprawnieniami, takimi jak AmazonSSMManagedInstanceCore. Bez tej roli Systems Manager nie może komunikować się z agentem SSM na instancji. Sprawdzenie tagów jest nieprawidłowe, ponieważ Systems Manager nie wymaga określonych tagów do dostępu, choć tagi mogą być używane do grupowania instancji. Włączenie IAM Access Analyzer jest nieprawidłowe, ponieważ służy do analizy zasad IAM, a nie do automatycznego rozwiązywania problemów z zarządzaniem instancjami. Konfiguracja Systems Manager do działania poprzez interfejs VPC endpoint jest opcjonalna i służy do prywatnej komunikacji, a nie jest podstawowym wymogiem do zarządzania instancjami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana