Firma przypadkowo usunęła klucz prywatny dla instancji Amazon EC2 opartej na Amazon Elastic Block Store (Amazon EBS). Inżynier bezpieczeństwa musi odzyskać dostęp do instancji. Jaka kombinacja kroków to umożliwi? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zatrzymaj instancję. Odłącz wolumin główny. Wygeneruj nową parę kluczy., Gdy wolumin zostanie odłączony od oryginalnej instancji, podłącz go do innej instancji jako wolumin danych. Zmodyfikuj plik authorized_keys nowym kluczem publicznym. Przenieś wolumin z powrotem do oryginalnej instancji. Uruchom instancję..
Dlaczego to jest odpowiedź
Aby odzyskać dostęp do instancji EC2 po utracie klucza prywatnego, należy zaktualizować plik authorizedkeys na woluminie głównym. Pierwsza poprawna opcja opisuje proces zatrzymania instancji, odłączenia woluminu głównego, a następnie podłączenia go do innej instancji jako woluminu danych. Wtedy można zmodyfikować plik authorizedkeys na tym woluminie, dodając nowy klucz publiczny. Po tej zmianie wolumin jest ponownie podłączany do oryginalnej instancji, która jest następnie uruchamiana. Zatrzymanie instancji jest kluczowe, aby bezpiecznie odłączyć wolumin główny. Generowanie nowej pary kluczy jest niezbędne, ponieważ stary klucz prywatny został utracony. Druga poprawna opcja jest w zasadzie rozwinięciem pierwszej, szczegółowo opisującym kroki modyfikacji pliku authorizedkeys. Pozostawienie instancji uruchomionej uniemożliwi odłączenie woluminu głównego, a modyfikacja pliku authorizedkeys za pomocą klucza prywatnego jest niepoprawna – używa się klucza publicznego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana