Firma uruchamia serwery lokalnie i w AWS. Administrator SysOps musi zautomatyzować zadania na wszystkich serwerach lokalnych za pomocą narzędzi AWS, ale musi unikać umieszczania długoterminowych poświadczeń na tych serwerach. Jaki jest zalecany sposób rejestrowania serwerów lokalnych w AWS i zarządzania nimi w celu automatyzacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz aktywację managed-instance w AWS Systems Manager. Zainstaluj Systems Manager Agent (SSM Agent) na serwerach lokalnych, a następnie zarejestruj je za pomocą kodu aktywacyjnego i identyfikatora..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie aktywacji instancji zarządzanej w AWS Systems Manager. Umożliwia to rejestrację serwerów lokalnych w Systems Manager bez konieczności umieszczania długoterminowych poświadczeń bezpośrednio na tych serwerach. Po zainstalowaniu agenta SSM, serwery mogą być zarządzane za pomocą kodu aktywacyjnego i identyfikatora, co zapewnia bezpieczną i skalowalną automatyzację. Pozostałe opcje są nieprawidłowe, ponieważ: Utworzenie roli IAM i profilu instancji jest przeznaczone dla instancji EC2, a nie serwerów lokalnych. Polityka IAM nie jest mechanizmem uwierzytelniania dla serwerów lokalnych. Użycie użytkownika IAM i klucza dostępu wiąże się z przechowywaniem długoterminowych poświadczeń na serwerach, co jest niezgodne z wymaganiem bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana