Администратор SysOps должен ограничить доступ Systems Manager Session Manager к определенным группам инстансов EC2. Инстансы уже помечены необходимыми тегами. Какие дополнительные задачи должен выполнить администратор для обеспечения контроля доступа? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Присоединить соответствующие политики IAM к пользователям или группам, которым требуется доступ к Session Manager., Создать политику IAM, которая использует Condition для разрешения доступа только к инстансам EC2, имеющим указанный тег..
Почему это правильный ответ
Для ограничения доступа к Session Manager необходимо выполнить два ключевых шага. Во-первых, к пользователям или группам, которым нужен доступ, должны быть присоединены соответствующие политики IAM, предоставляющие разрешения на использование Session Manager. Это обеспечивает базовый уровень доступа. Во-вторых, для детализированного контроля доступа к конкретным инстансам EC2, необходимо создать политику IAM с использованием элемента Condition. Этот элемент позволяет указать, что доступ разрешен только к тем инстансам, которые имеют определенный тег (например, Environment: Development). Присоединение роли IAM напрямую к пользователям не является стандартным способом контроля доступа к Session Manager для инстансов. Создание группы размещения не имеет отношения к контролю доступа Session Manager. Создание учетной записи службы на инстансах EC2 также не является механизмом контроля доступа для Session Manager.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется