Polityka bezpieczeństwa zabrania bezpośredniego dostępu SSH/RDP do instancji EC2; autoryzowany personel korzysta zamiast tego z AWS Systems Manager Session Manager. Użytkownicy nie mogą połączyć się z jedną instancją Ubuntu EC2, która ma preinstalowany agent SSM, ale mogą używać Session Manager do uzyskiwania dostępu do innych instancji w tej samej podsieci. Użytkownicy należą do grupy IAM, która ma uprawnienia Session Manager dla wszystkich instancji. Jakie działanie powinien podjąć administrator SysOps, aby rozwiązać problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz zarządzaną politykę AmazonSSMManagedInstanceCore do profilu instancji IAM powiązanego z instancją Ubuntu EC2..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to dołączenie zarządzanej polityki AmazonSSMManagedInstanceCore do profilu instancji IAM. Aby Session Manager działał, instancja EC2 musi mieć profil instancji IAM z odpowiednimi uprawnieniami do komunikacji z usługą AWS Systems Manager. Polityka AmazonSSMManagedInstanceCore zawiera minimalny zestaw uprawnień wymaganych przez agenta SSM. Otwarcie portu 22 jest nieprawidłowe, ponieważ polityka bezpieczeństwa zabrania bezpośredniego dostępu SSH, a Session Manager nie wymaga otwartego portu 22. Konfiguracja agenta SSM do używania nazwy użytkownika „ubuntu” jest niepotrzebna, ponieważ Session Manager domyślnie używa użytkownika systemowego i nie jest to przyczyną problemu z połączeniem. Generowanie nowej pary kluczy SSH jest również nieprawidłowe, ponieważ Session Manager nie używa kluczy SSH do uwierzytelniania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana