Компании необходимо навсегда удалить SSH-ключи из подмножества своих инстансов Amazon Linux 2 EC2, которые используют один и тот же профиль инстанса IAM. Трём пользователям с учётными записями IAM по-прежнему требуется доступ к оболочке для выполнения критически важных задач. Как инженер по безопасности должен предоставить этот доступ?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Присоединить политику IAM к профилю инстанса, чтобы включить управление инстансами с помощью AWS Systems Manager. Предоставить пользователям IAM разрешение на использование Systems Manager. Удалить SSH-ключи. Использовать Systems Manager Session Manager для выбора и подключения к инстансам..
Почему это правильный ответ
Правильный ответ — использование AWS Systems Manager Session Manager. Присоединение политики IAM к профилю инстанса позволяет Systems Manager управлять инстансами. Предоставление пользователям IAM разрешений на использование Systems Manager, в частности Session Manager, позволяет им безопасно подключаться к инстансам без использования SSH-ключей. Session Manager обеспечивает доступ к оболочке через консоль AWS или AWS CLI, устраняя необходимость в открытых портах SSH и управлении ключами, что значительно повышает безопасность. Неправильные варианты: Использование Systems Manager Inventory не предоставляет доступ к оболочке, а лишь собирает информацию об инстансах. Systems Manager Run Command предназначен для выполнения команд, а не для интерактивных SSH-сессий. Подключение через консоль Amazon EC2 по-прежнему требует SSH-ключей, что противоречит требованию их удаления.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется